通过Pix防火的访问.pptVIP

  • 2
  • 0
  • 约7.78千字
  • 约 62页
  • 2019-03-16 发布于江苏
  • 举报
连接和转换 传输协议 为了更深入理解Cisco PIX 防火墙如何处理入站和出站传输,我们简要回顾一下两个网络会话的重要传输协议。 TCP――传输控制协议 UDP――用户数据报协议 TCP TCP 是一个面向连接的协议。当位于PIX 防火墙内部一台比较安全的主机发起会话时,PIX 防火墙在会话状态过滤器上创建一个日志,并从网络流里提取出网络会话,实时地验证它们的合法性。PIX 防火墙记录下网络流,等待从对方获得一个确认。这样PIX 防火墙在三次握手之后允许连接之间进行数据传输。 如图演示的是当经过PIX 防火墙建立一个TCP 会话时PIX 是如何处理的。 UDP UDP 是无连接的。因此PIX 必须采用其它某种方法来确保它的安全性。因为UDP 没有握手和序列的机制,所以使用UDP 的应用程序很难保证其安全性。想要确定UDP 当前的传输状态是困难的。又由于它没有明确的开始、数据流状态和结束,所以想要维护其会话状态同样是困难的。尽管如此,当一个UDP 数据包从一个较安全的接口发送到一个不太安全的接口时,PIX 仍然要建立一个UDP 连接槽。因此,所有以后返回的UDP 数据包信息都要与连接槽内所存储的信息进行匹配,如果匹配成功的话将被转发到内部网络。 网络地址转换 当内部数据通过PIX时,可以使用PIX 转换所有的内部IP 地址。从一个网络安全的角度来看,如果一个特殊的安全策

文档评论(0)

1亿VIP精品文档

相关文档