实训4-2 了解网络隔离技术.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训 实训4.2 了解网络隔离技术 了解网络隔离技术 本节实训与思考的目的是: (1) 熟悉网络隔离技术的基本概念,了解网络隔离技术的工作原理和基本内容。 (2) 熟悉隔离网闸的基本概念和工作原理,了解网闸产品及其应用。 1 工具/准备工作 在开始本实训之前,请认真阅读本课程的相关内容。 需要准备一台带有浏览器,能够访问因特网的计算机。 2 实训内容与步骤 (1) 概念理解 1) 请通过阅读有关教材和查阅网站资料,尽量用自己的语言解释以下电子政务建设中网络隔离技术有关“安全域”的概念: ① 安全域:是以信息涉密程度划分的网络空间 ② 涉密域:就是涉及国家秘密的网络空间 ③ 非涉密域:就是不涉及国家的机密,但是涉及本单位,本部门或者本系统的工作秘密的网络空间 ④ 公共服务域:不涉及国家的秘密,但是涉及本单位,是一个向互联网完全开放的公共信息交换空间 ⑤ 按有关规定,电子政务的内网和外网要实行严格的物理隔离;电子政务的外网和因特网要实行逻辑隔离。按照安全域的划分,这里,__内网__________________是涉密域,_______外网_______________是非涉密域,____因特网____是公共服务域。 2) 查阅有关资料,根据你的理解和看法,请给出“网络隔离技术”的定义: 基于网络隔离的防火墙技术。基于物理链路的物理隔离技术 这个定义的来源是:___________________________________________________ 3) 查阅有关资料,根据你的理解和看法,请给出“网闸”的基本工作原理: 是一种通过专业硬件使两个或者两个以上的网络在不连通的情况下,实现安全数据传输和资源共享的技术。 这个定义的来源是:____________ 网络__________________________________ (2) 网闸产品选择 图4.33是一个网络物理隔离系统的部署拓扑图设计,请通过因特网搜索,为该系统选择一个“物理隔离网闸产品”。 图4.33 某网络物理隔离系统部署拓扑图 步骤1:物理隔离常见的方式有物理安全隔离卡、物理隔离集线器、物理隔离网闸等。请分别简述这3种产品: 1) 物理安全隔离卡:物理安全隔离卡是物理隔离的低级实现形式,一个物理安全隔离卡只能管一台个人计算机,甚至只能在Windows环境下工作,每次切换都需要开关机一次。物理安全隔离卡的功能即是以物理方式将一台PC虚拟为两个电脑,实现工作站的双重状态,既可在安全状态,又可在公共状态,两个状态是完全隔离的,从而使一台工作站可在完全安全状态下联结内、外网。物理安全隔离卡实际是被设置在PC中最低的物理层上,通过卡上一边的IDE总线连接主板,另一边连接IDE硬盘,内、外网的连接均须通过网络安全隔离卡。PC机硬盘被物理分隔成为两个区域,在IDE总线物理层上,在固件中控制磁盘通道,在任何时候,数据只能通往一个分区。 2) 物理隔离集线器:网络安全隔离集线器是一种多路开关切换设备,它与网络安全隔离卡配合使用。它具有标准的RJ-45接口,入口与网络安全隔离卡相连,出口分别与内外网络的集线器(HUB)相连。它检测网络安全隔离卡发出的特殊信号,识别出所连接的计算机,自动将其网络线切换至相应的网络HUB上。实现多台独立的安全计算机与内外两个网络的安全连接以及自动切换,进一步提高了系统的安全性。并且解决了多网布线问题,可以让连接两个网络的安全计算机只通过一条网络线即可与多网切换连接。对现存网络改进有较大帮助。 3) 物理隔离网闸:一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。 物理隔离网闸,是利用双主机形式,从物理上来隔离阻断潜在攻击的连接。其中包括一系列的阻断特征,如没有通信连接,没有命令,没有协议,没有TCP/IP连接,没有应用连接,没有包转发,只有文件“摆渡”,对固态介质只有读和写两个命令。其结果是无法攻击,无法入侵,无法破坏。 步骤2:请在因特网上搜索,选择至少3款网闸产品,并分别简单描述之。 1) 产品选择1。 ① 产品名称:________________________________________________________ ② 产品生产厂家:____________________________________________________ ③ 产品功能描述:____________________________________________________ _________________________________________________________________________ ____________________

文档评论(0)

chengcheng199 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档