- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙技术的原理应与用参考
本章思考与练习 1. 简述各种不同类型防火墙的工作机制。 2. 试比较分析防火墙所采用的技术的优缺点。 3. 防火墙体系结构类型有哪些?请举例说明其应用。 4. 请给出防火墙防范网络蠕虫的案例。 5. 防火墙是如何保护网站服务器的? 6. 请从网上下载Linux Netfilter(iptables和ipchains)等常用防火墙软件,并安装配置,掌握其用法。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. * 不允许外部主机直接访问内部主机; * 支持多种用户认证方案; * 可以分析数据包内部的应用命令; * 可以提供详细的审计记录。 而它的缺点是: * 速度比包过滤慢; * 对用户不透明; * 与特定应用协议相关联,代理服务器并不能支持所有的网络协议。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 8.2.3 网络地址转换 NAT是“Network Address Translation”的英文缩写,中文的意思是“网络地址转换”。NAT技术主要是为了解决公开地址不足而出现的,它可以缓解少量因特网IP地址和大量主机之间的矛盾。但NAT技术用在网络安全应用方面,则能透明地对所有内部地址作转换,使外部网络无法了解内部网络的内部结构,从而提高内部网络的安全性。基于NAT技术的防火墙上装有一个合法的IP地址集,当内部某一用户访问外网时,防火墙动态地从地址集中选一个未分配的地址分配给该用户,该用户即可使用这个合法地址进行通信。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 实现网络地址转换的方式有:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)三种类型。其中,静态NAT设置起来最为简单,此时内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络。PAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。NAT的三种方式目前已被许多的路由器产品支持。在路由器上定义启用NAT的一般步骤如下: Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 第一步,确定使用NAT的接口,通常将连接到内部网络的接口设定为NAT内部接口,将连接到外网的接口设定为NAT的外部接口。 第二步,设定内部全局地址的转换地址及转换方式。 第三步,根据需要将外部全局地址转换为外部本地地址。 目前,专用的防火墙产品都支持地址转换技术,比较常见的有:IP-Filter和iptable。IP-Filter的功能强大,它可完成ipfwadm、ipchains、ipfw等防火墙的功能,而且安装配置相对比较简单。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 8.3 防火墙主要技术参数 8.3.1 防火墙功能指标 防火墙主要功能类指标项如表8-2所示。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 表8-2 防火墙主要功能类指标项 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 8.3.2 防火墙性能指标 评估防火墙性能指标涉及到防火墙所采用的技术,根据现有防火墙产品,防火墙在性能方面的指标主要有: * 最大吞吐量:检查防火墙在只有一条默认允许规则和
您可能关注的文档
- 管理的基本方法参考.doc
- 管理流程财务管理参考.ppt
- 管理者与管理02参考.doc
- 第五章 有毒有害气体吸收净化法 修参考.ppt
- 綦江县人民政府政府工作报告工作总结参考.doc
- 精细化无机化工企业系统节能工程项目可行性研究报告(锅炉改造、余热回收利用、发电、资源综合利用)参考.doc
- 红色旅游调查报告参考.doc
- 纳米材料在水环境中污染物的吸附研究---毕业论文参考.doc
- 纳雍县某煤矿矿井废水处理初步设计方案参考.doc
- 粤教版思品七下7.3《自我保护》课件参考.ppt
- 陈列设计之耐克组研调报告参考.ppt
- 长沙理工大学建筑给排水毕业设计参考.doc
- 陕西华县黄姜皂素提取项目(年产黄姜皂素240吨项目)可行性研究报告参考.doc
- 陕西省澄城县冯原镇道路及排水工程项目可行性研究报告(小城镇建设 )参考.doc
- 陕西XX公司一期建设年产8000吨苹果蒸馏酒项目可行性研究报告参考.doc
- 陕西省农民专业合作社示范县建设项目可行性研究报告参考.doc
- 陕西黄河大峡谷(渭南段)湿地生态旅游区建设项目可行性研究报告( P75)参考.doc
- 陕西省富平县奶山羊养殖及产品加工项目可行性研究报告参考.doc
- 院长在医院职工大会上的讲话参考.doc
- 陶瓷市场调查报告(多篇)参考.doc
最近下载
- 400字作文稿纸A4打印模板-400字作文稿纸[参考].doc VIP
- 物业三标体系培训.pptx VIP
- 7838G_Ren Jiansheng LD-Parex芳烃联合装置工程变化_04_20.pdf VIP
- 教育法律法规-教育法律法规.ppt VIP
- 《电子商务实务》课程标准.doc VIP
- PCS-9621_120189站用接地变保护装置说明书.doc VIP
- 2024甘肃武威凉州区发放镇招聘专业化管理的大学生村文书历年考试试题及答案.docx
- (2025秋新版)苏教版科学三年级上册全册教案.docx
- 党员转正申请书范文3篇.doc VIP
- 如何与学生进行有效沟通培训.pptx VIP
文档评论(0)