- 8
- 0
- 约2.59千字
- 约 31页
- 2018-11-03 发布于广西
- 举报
防火墙体系结构(2) * 筛选路由器 双/多宿主机 被屏蔽主机 被屏蔽子网 防火墙体系结构(3) * 筛选路由器 双/多宿主主机 屏蔽主机 屏蔽子网 进行规则配置,只允许外 部主机与堡垒主机通信 不允许外部主机直接访问 除堡垒主机之外的其它主机 问题:存在什么缺点? 防火墙体系结构(4) * 筛选路由器 双/多宿主主机 屏蔽主机 屏蔽子网 第九讲:防火墙核心技术 * 网络地址转换技术(NAT) 虚拟专用网技术(VPN: Virtual Private Network) DMZ: Demilitarized Zone,非军事区或者隔离区 防火墙其它技术 改进 * 方向 类型 源地址 目的地址 源端口 目的端口 动作 Outside tcp * * any 80 permit * * * * any any deny 方向 类型 源地址 目的地址 源端口 目的端口 动作 Inside tcp * any 80 permit * * * * any any deny DMZ( Demilitarized Zone,非军事区或者隔离区) * DMZ是为了解决安装防火墙后外部网络不能访问内部网络服务器或者能够访问内部网络但会带来安全隐患的问题,而设立的一个非安全网络与安全网络之间的缓冲区; 这个缓冲区位于内部网络和外部网络之间的网络区域内; 在这个区域内可以放置一些必须公开的服务器
您可能关注的文档
最近下载
- 新疆财经大学2024-2025学年《数据结构》期末试卷(A卷)及参考答案.docx
- 《人工智能发展前沿》 何友教材 ppt课件 第10章 AI4S:科学研究新范式.pptx VIP
- 2022年湖南民族职业学院单招职业技能题库及答案解析.docx VIP
- 《--富怡CAD--》课程考试试卷及答案.doc VIP
- 2025--2026学年三年级语文上册统编版 第四次月考达标检测 [第七、八单元] (有答案).docx VIP
- 《人工智能发展前沿》 何友教材 ppt课件 第9章 脑启发人工智能.pptx VIP
- 2023年湖南民族职业学院单招职业技能考试题库及答案解析.docx VIP
- 《新疆棉花常规种全程机械化生产技术规程》.pdf VIP
- 《人工智能发展前沿》 何友教材 ppt课件 第8章 元宇宙.pptx VIP
- KEYENCE基恩士XG-X 系列 XG-X VisionEditor 参考手册.pdf
原创力文档

文档评论(0)