- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第8章 防火墙技术 8.1 防火墙的基本概念 8.2 防火墙类型 8.3 防火墙的体系结构 8.4 防火墙的基本技术与附加功能 8.5 防火墙技术的几个新方向 8.6 常见的防火墙产品 思考题 8.1 防火墙的基本概念 8.1.1 有关的定义 8.1.2 防火墙的功能 8.1.3 防火墙的局限性 8.1.1 有关的定义 概括地说,防火墙是位于两个(或多个)网络间用于实施网络间访问控制的一组组件的集合。下图为防火墙示意图。 (1)防火墙 ; (2)主机; (3)堡垒主机 ; (4)双宿主主机 ; (5)包; (6)路由; (7)包过滤; (8)参数网络 ; (9)代理服务器 。 8.1.2 防火墙的功能 (1)隔离不同的网络,限制安全问题的扩散。防火墙作为一个中心“遏制点”,它将局域网的安全进行集中化管理,简化了安全管理的复杂程度。 (2)防火墙可以很方便地记录网络上的各种非法活动,监视网络的安全性,遇到紧急情况报警。 (3)防火墙可以作为部署NAT(Network Address Translation,网络地址变换?)的地点,利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题或者隐藏内部网络的结构。 (4)防火墙是审计和记录Internet使用费用的一个最佳地点。网络管理员可以在此向管理部门提供Internet连接的费用情况,查出潜在的带宽瓶颈位置,并能够依据本机构的核算模式提供部门级的计费。 (5)防火墙也可以作为IPSec的平台。 (6)防火墙可以连接到一个单独的网段上,从物理上和内部网段隔开,并在此部署WWW服务器和FTP服务器,将其作为向外部发布内部信息的地点。从技术角度来讲,就是所谓的停火协议区(DMZ)。 8.1.3 防火墙的局限性 (1)网络上有些攻击可以绕过防火墙,而防火墙却不能对绕过它的攻击提供阻挡。 (2)防火墙管理控制的是内部与外部网络之间的数据流,它不能防范来自内部网络的攻击。 (3)防火墙不能对被病毒感染的程序和文件的传输提供保护。 (4)防火墙不能防范全新的网络威胁。 (5)当使用端到端的加密时,防火墙的作用会受到很大的限制。 (6)防火墙对用户不完全透明,可能带来传输延迟、瓶颈以及单点失效等问题。 8.2 防火墙类型 8.2.1 防火墙的类型 8.2.2 分组过滤路由器 8.2.3 应用级网关 8.2.4 电路级网关 8.2.1 防火墙的类型 随着Internet和Intranet的发展,防火墙的技术也在不断发展,其分类和功能不断细化,但总的来说,可以分为三类: (1)分组过滤路由器。 (2)应用级网关。 (3)电路级网关。 8.2.2 分组过滤路由器 分组过滤路由器也称包过滤防火墙,又称网络级防火墙,因为它是工作在网络层。 它一般是通过检查单个包的地址、协议、端口等信息来决定是否允许此数据包通过,有静态和动态两种过滤方式。路由器就是一个网络级防火墙。 1.包过滤防火墙 (1)数据包过滤技术的发展:静态包过滤、动态包过滤。 (2)包过滤的优点:不用改动应用程序、一个过滤路由器能协助保护整个网络、数据包过滤对用户透明、过滤路由器速度快、效率高。 (3)包过滤的缺点: 不能彻底防止地址欺骗; 一些应用协议不适合于数据包过滤; 一些应用协议不适合于数据包过滤; 正常的数据包过滤路由器无法执行某些安全策略; 安全性较差 ; 数据包工具存在很多局限性。 8.2.3 应用级网关 1. 层次 应用级网关主要工作在应用层。 应用级网关往往又称为应用级防火墙。 2. 功能 主要保存Internet上那些最常用和最近访问过的内容:在Web上,代理首先试图在本地寻找数据,如果没有,再到远程服务器上去查找。为用户提供了更快的访问速度,并且提高了网络安全性。 3. 基本工作过程 当客户机需要使用服务器上的数据时,首先将数据请求发给代理服务器,代理服务器再根据这一请求向服务器索取数据, 然后再由代理服务器将数据传输给客户机。由于外部系统与内部服务器之间没有直接的数据通道,外部的恶意侵害也就很难伤害到内部网络。 4. 常用的代理服务软件 HTTP; SMTP; FTP; Telnet等。 5. 不足 实现麻烦,而且有的应用级网关缺乏“透明度”。 用户在受信网络上通过防火墙访问Internet时,经常出现延迟和多次登录才能访问外部网络的问题。 应用级网关每一种协议需要相应的代理软件,使用时工作量大,速度相对较慢,效率明显不如网络级防火墙
您可能关注的文档
- 信号与信息处理基础 教学课件 作者 彭军 李宏 主编 第5章-离散时间信号的时域分析.pdf
- 信号与信息处理基础 教学课件 作者 彭军 李宏 主编 第6章-离散时间信号的频域分析.pdf
- 信号与信息处理基础 教学课件 作者 彭军 李宏 主编 第8章-信息论与编码.pdf
- 信息安全导论 教学课件 作者 印润远 第1章 信息安全概论.ppt
- 信息安全导论 教学课件 作者 印润远 第3章 信息论与数学基础.ppt
- 信息安全导论 教学课件 作者 印润远 第5章 数字签名技术.ppt
- 信息安全导论 教学课件 作者 印润远 第6章 鉴别与防御黑客入侵.ppt
- 信息安全导论 教学课件 作者 印润远 第7章 入侵检测.ppt
最近下载
- 2024-2025学年江苏省连云港市赣榆高级中学高一(上)月考物理试卷(10月)(含答案).docx VIP
- 隋唐时期的绘画艺术.ppt VIP
- 《周杰伦全方位介绍》课件.ppt VIP
- 2024-2025学年四川省成都市石室中学高一(上)月考物理试卷(10月份)(含答案).docx VIP
- 《诗词里的科学》考试题库资料300题(含答案).pdf VIP
- 2025-2030中国氯霉素滴眼液行业市场发展趋势与前景展望战略研究报告.docx VIP
- 2024-2025学年甘肃省兰州一中高一(上)月考物理试卷(10月份)(含答案).docx VIP
- 《财经应用文写作》(第二版) 课件及习题答案 第四章 调研文书.ppt VIP
- 生活适应四年级上册 食物安全 教学课件.pptx VIP
- 食品粉碎机械设备.ppt VIP
文档评论(0)