- 2
- 0
- 约2.15千字
- 约 30页
- 2018-04-01 发布于未知
- 举报
* * * * * * * * * * 迈威教育 欢迎来到湖南迈威信息技术有限公司 欢迎来到湖南迈威信息技术职业培训学校 网络与信息安全课程-----边界安全 防火墙的基本原理 防火墙是在本地网与外部网之间的界面上构筑的保护层,保护内部网不受外部非法用户的攻击,是一个或一组网络设备。 外部网络 内部网络 简单包过滤技术简介 概述 类似交换机、路由ACL 实现原理 检查IP、TCP、UDP信息 * http:80 允许访问 简单包过滤技术优缺点 优点 速度快,性能高,可以用硬件实现实现原理 检查IP、TCP、UDP信息 缺点 不能根据状态信息进行控制 前后报文无关 不能处理网络层以上的信息 http-8080 状态检测技术简介 概述 根据通信和应用程序状态确定是否允许包的通行 用于识别或者控制数据流是返回的数据流还是首发的数据流 在数据包进入防火墙时就根据状态表进行识别和判断,无需重复查找规则 * 状态检测技术原理 原理示意图 安全规则表 状态表(五元组及扩展字段) * http:80 规则表:permit any 80 http 状态表: permit 12345 80 http permit 80 12345 http 状态检测技术原理(续) 原理流程图 优点 更加安全 缺点 状态表庞大 不能检测应用层协议内容,如
您可能关注的文档
- 第五板块世界近代史第21讲无产阶级的斗争与资产阶级统治的加强(1624KB).ppt
- 第五板块世界近代史第22讲垄断资本主义时代的世界与近代文化(909KB).ppt
- 第五板块世界近代史主题17欧美主要国家的社会巨变和“蒸汽时代”的到来(2353KB).ppt
- 第五板块世界近代史主题18殖民扩张与殖民地人民的抗争、无产阶级的斗争(1448KB).ppt
- 第五板块世界近代史主题19资产阶级统治的加强(868KB).ppt
- 第五板块世界近代史主题20垄断资本主义时代的世界和近代科技与思想文化(2835KB).ppt
- 第五次课课件热处理(230KB).ppt
- 调光台灯电路的安装与调试创新杯说课大赛国赛说课课件(196725KB).pptx
- 调控篇第九章节环境与贸易(992KB).ppt
- 第五大课工程实列图练习课件(8963KB).ppt
最近下载
- 领取执行款授权委托书.docx VIP
- 城市经济学(全套 课件451P).ppt VIP
- 2025年智慧树知到《公共关系实务》考试题库及答案解析.docx VIP
- 塑料袋生产工艺流程详解资料.docx VIP
- 《增材制造工艺制订与实施》课件——增材制造技术的原理.pptx VIP
- 宁大财务管理试题及答案2025年必考版本.pdf VIP
- 投标函-山东济南发电设备.DOC VIP
- 公益培训-施工安全管理、高处作业、有限空间作业、施工临时堆载、冒险作业、沟槽开挖安全管控及重大隐患判定《全省建筑保温材料安全隐患全链条整治行动方案》宣贯.docx VIP
- 专利侵权检索分析报告.PDF VIP
- 园林硬质材料选编.ppt
原创力文档

文档评论(0)