网络安全技术2V2.1教学课件.ppt

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * ASPF技术 FTP 客户端 内部接口 ASPF路由器 FTP 服务器 外部接口 TCP SYN Flooding攻击图示 攻击者 ASPF路由器 服务器 正常用户 b c a S=c, D=a; TCP SYN: dport:ftp,sport:1001 S=a, D=c; TCP SYN ACK: dport:1001,sport:ftp S=c, D=a; TCP ACK: dport:ftp,sport:1001 S=X1, D=a; TCP SYN: dport:ftp,sport:1001 S=a, D=X1; TCP SYN ACK: dport:1001,sport:ftp S=Xn, D=a; TCP SYN: dport:ftp,sport:1001 S=a, D=Xn; TCP SYN ACK: dport:1001,sport:ftp OK 分配资源 等待回应 分配资源 等待回应 、、 防火墙 地址转换 目录 地址转换的提出背景 地址转换(NAT)是在IP地址日益短缺的情况下提出的。 一个局域网内部有很多台主机,可是不能保证每台主机都拥有合法的IP地址,为了达到所有的内部主机都可以连接Interne

文档评论(0)

1亿VIP精品文档

相关文档