第11章 防火墙与NAT
第11章 防火墙与NAT 第11章 防火墙与NAT 11.1 防火墙原理 11.2 安装iptables 11.3 防火墙配置 11.4 NAT 11.1 防火墙原理 防火墙概述 防火墙系统可以由一台路由器,也可以由一台或一组主机构成。防火墙一般放置在内外网的接口处,用来过滤进出网络的数据包。防火墙审查每一个经过它的数据包,将数据包的信息与过滤规则按顺序一一比较,如果有相匹配的规则,按规则处理该数据包,如果找不到相匹配的规则,将数据包丢弃,以保护网络安全。 根据防范方式和侧重点不同,防火墙可以分为包过滤防火墙和代理服务器型防火墙两种类型。 防火墙概述 1.包过滤防火墙 数据包过滤技术是指在网络层对数据包进行选择,选择的依据是系统内设置的过滤规则,这些规则被称为访问控制列表(简称ACL)。通过检查每个数据包中的源地址、目标地址、端口号和协议状态等参数,确定是否允许相应数据包通过。数据包的过滤是通过对数据包的IP头和TCP或UDP头的检查来实现的。 防火墙概述 包过滤器并不检查数据包的所有内容,通常只检查如下信息: IP源地址。 IP目标地址。 协议类型(如TCP包、UDP包或ICMP包)。 TCP或UDP包的源端口。 TCP或UDP包的目标端口。 IP校验和。 ICMP消息类型。 TCP包头中的ACK位。 TCP的序列号和确认号。 防火墙概述 包检查器使用过滤规则的过程
您可能关注的文档
最近下载
- 《GB_T 8923.1-2011涂覆涂料前钢材表面处理 表面清洁度的目视评定 第1部分:未涂覆过的钢材表面和全面清除原有涂层后的钢材表面的锈蚀等级和处理等级》专题研究报告.pptx VIP
- Meiling美菱G100M14556BHX说明书用户手册.pdf
- 药品终端业务员销售课件.pptx
- 2026年常见阴道炎的规范化诊断流程指南总结2026新版.pptx
- (16区全套) 上海市16区2026届高三一模数学试卷合集(含答案).pdf VIP
- T_CACM 1247—2019_中医外科临床诊疗指南肠结.pdf VIP
- 2026年智能泳姿识别系统报告.docx
- 杨树二元立木材积表.doc
- 阴道分泌物临床检验与结果报告规范化指南.pptx VIP
- 人教版七年级上册《英语》期中考试卷及答案【可打印】.docx VIP
原创力文档

文档评论(0)