20100821PM-1防火墙技术讲座.pptVIP

  • 3
  • 0
  • 约4.79千字
  • 约 56页
  • 2017-11-23 发布于河南
  • 举报
20100821PM-1防火墙技术讲座

电路网关 Linux防火墙 近年来,迅速崛起的Linux成为IT产业最引人注目的焦点之一。Linux作为类UNIX的一个网络操作系统,其良好的稳定性、低廉的价格和开放的源代码,在全球产生了巨大的影响。 Linux的防火墙软件包内置于内核当中。在2.2内核中使用了ipchains代替了旧的防火墙工具ipfwadm(在2.4内核中使用了iptables)。 Linux防火墙 其中心思想是根据网络层的IP包头来控制包的流向,因此它是一种基于包过滤型的防火墙。利用ipchains工具,我们可以对IP包进行严格的控制。 包过滤器实际上是一段程序,它检查IP包的包头,决定包的命运。它可以丢弃(DROP)这些包(就好像没收到)、接受(ACCEPT)或拒绝(REJECT)包(如DENY,但它告诉包的发送者已经接收)。 数据包进入防火墙过程 IP伪装原理 IP端口转发原理 NAT(网络地址转换) 负载均衡 Random:随机分配一个服务器 Round Robin:轮流分配 询问主机 防火墙监测 其他功能 日志 流量统计 VPN 现代防火墙技术性能指标 现代防火墙通常指采用一体化的硬件结构,它通过与硬件系统的深层结合,比传统的软件防火墙都更加高效安全且更加实时化。 现代防火墙系统可以根据管理者设定的安全规则把守企业网络,提供强大的访问控制、身份认证、应用选通、网络地址转换(NAT)、信息过滤、虚

文档评论(0)

1亿VIP精品文档

相关文档