- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                网络工程师培训基础教程-第十章防火墙配置
                    
              “网络工程师培训”基础教程                                第十章防火墙配置 
               第十章           防火墙及配置 
.1    防火墙介绍 
                           防火墙的概念 
                           防火墙的概念 
         简单的说,防火墙的作用是在保护一个网络 
         免受“不信任”网络的攻击的同时,保证两 
         个网络之间可以进行合法的通信。防火墙应 
         该具有如下基本特征: 
           经过防火墙保护的网络之间的通信必须都经过防火 
           墙。 
           只有经过各种配置的策略验证过的合法数据包才可以 
           通过防火墙。 
           防火墙本身必须具有很强的抗攻击、渗透能力。 
                                                            http://ww  
现代的防火墙体系不应该只是一个“入口的屏障” ,防火墙应该是几个网 
络的接入控制点,所有经过被防火墙保护的网络的数据流都应该首先 
经过防火墙,形成一个信息进入的关口。 
因此防火墙不但可以保护内部网络在 Internet                         中的安全,同时还可以保 
护若干主机在一个内部网络中的安全。在每一个被防火墙分割的网络 
中,所有的计算机之间是被认为“可信任的” ,它们之间的通信不受防火 
墙的干涉。而在各个被防火墙分割的网络之间,必须按照防火墙规定 
的“策略”进行互相的访问。 
                                                                             1 
              “网络工程师培训”基础教程                                第十章防火墙配置 
.2    网络安全技术 
.2.1   网络安全技术介绍 
                           网络安全介绍 
                           网络安全介绍 
          Quidway 系列路由器提供一个全面的网络安全解决 
          方案,包括用户验证、授权、数据保护等。 
          Quidway系列路由器所采用的安全技术主要包括: 
           包过滤技术-针对 地址的一种访问控制 
                              IP 
           AAA验证-对用户进行验证、授权、计费的技术 
           地址转换-屏蔽内部网络地址的一种技术 
           VPN技术-提供一种安全“私有连接”的技术 
           智能防火墙-可以针对内容等进行访问控制的技术 
           加密和密钥管理技术 
         在路由器中,包过滤技术是实现防火墙的最重要的 
          手段。 
                                                            http://w  
                                                                             2 
              “网络工程师培训”基础教程                                第十章防火墙配置 
.2.2  IP  包过滤技术介绍 
                           IP包过滤介绍 
                            IP包过滤介绍 
         对路由器需要转发的数据包,先获取包头信息,然 
         后和设定的规则进行比较,根据比较的结果对数据 
         包进行转发或者丢弃。而实现包过滤的核心技术是 
         访问控制列表。 
                              OK 
                                                             WAN 
                       规则数据库 
                                       
                 原创力文档
原创力文档 
                        

文档评论(0)