硬件防火墙讲座.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Chapter 网络安全之硬件防火墙 概述 硬件防火墙的定义:由计算机硬件和软件的组合, 使互联网与内部网之间建立起一个安全网关( scurity gateway), 从而保护内部网免受非法用户的侵入,它其实就是一个把互联网与内部网隔开的屏障。 概述 硬件防火墙功能: 允许网络管理员定义一个中心点来防止非法用户进入内部网络。 可以很方便地监视网络的安全性,并报警。 可以作为部署NAT的地点,利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。 硬件防火墙功能 是审计和记录Internet使用费用的一个最佳地点。网络管理员可以在此向管理部门提供Internet连接的费用情况,查出潜在的带宽瓶颈位置,并能够依据本机构的核算模式提供部门级的计费。 可以连接到一个单独的网段上,从物理上和内部网段隔开,并在此部署WWW服务器和FTP服务器,将其作为向外部发布内部信息的地点。从技术角度来讲,就是所谓的停火区(DMZ)。 其他功能: VPN 线路检测、线路备份 内网计算机管理 防病毒 防垃圾邮件 路由功能 工作原理 屏蔽路由器:由包头取得信息,例如协议号、收发报文的IP地址和端口号、连接标志以至另外一些IP选项,对IP包进行过滤。 代理服务器:服务器进程,它能够代替网络用户完成特定的TCP/TP功能 。 工作原理 工作原理 工作原理 硬件防火墙分类 按架构分类:X86、ASIC、NP 按功能分类:包过滤防火墙、防病毒、防垃圾邮件、UTM 趋势 ISGA(全功能安全网关) 网关处处理垃圾邮件、间谍软件、防病毒 Cisco PIX 、link-sys 提供强大的安全防护功能,部分产品提供故障恢复功能 Netscreen Juniper品牌 国内最先进的ASIC架构防火墙 大多产品提供病毒防护功能 阿姆瑞特 源于瑞士 无系统内核,以最快处理数据为目标 天融信 国内出名,以专业VPN起家 ASIC国内领先 安氏领信 提供一整套的网络安全服务 主做电信行业 性能指标 吞吐量 :在不丢包的情况下防火墙能够达到的最大速率。 时延 :入口处输入桢最后一个比特到达至出口处输出桢的第一个比特输出所用的时间间隔。 性能指标 丢包率 :在连续负载下,防火强设备由于资源不足应转发而未转发,被丢弃的桢的百分比。 并发连接数 :指穿越防火墙的主机之间或主机与防火墙之间能同时建立的最大连接数 功能演示 防火墙配置实例。 谢谢大家 Page */23 Version 2.0 Page */23 Version 2.0 概述 常见品牌

文档评论(0)

好文精选 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档