- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全理论与技术
网络安全理论与技术
网络安全理论与技术
张卫东
张卫东
西安电子科技大学通信工程学院信息工程系
西安电子科技大学通信工程学院信息工程系
E-mail: xd_zwd@
E-mail: xd_zwd@
网络安全理论与技术
传统防火墙
概念:防火墙被设计用来防止火从房屋的一部分
传播到另一部分
网络安全理论与技术
I T 领域使用的防火墙概念
安全域1 安全域2
Host A Host B Host C Host D
两个安全域之间通
信流的唯一通道
Source Destination Permit Protocol
Host A Host C Pass TCP
Host B Host C Block UDP
根据访问控制规则决
定进出网络的行为
一种高级访问控制设备,置于不同网络安全域之间的一系列部件的组合,它是
不同网络安全域间通信流的唯一通道,能根据企业有关的安全政策控制 (允许、拒
绝、监视、记录)进出网络的访问行为。
网络安全理论与技术
为什么需要防火墙?
网络安全理论与技术
为什么需要防火墙?
• 保护内部不受来自Internet的攻击
• 为了创建安全域
• 为了增强机构安全策略
网络安全理论与技术
谁需要防火墙?
任何使用互联网的企业和公司都需要防火墙。
任何使用互联网的企业和公司都需要防火墙。
WWW
服务器
路由器
防火墙
企业内部网络
服务器
计算机终端
网络安全理论与技术
对防火墙的两大需求
保障内部网安全
保证内部网同外部网的连通
网络安全理论与技术
一个典型的防火墙使用形态
WWW Mail DNS
DMZ区域
内部WWW DMZ区域
一般子网
合法请求则允
Internet
发 起 访 问
您可能关注的文档
最近下载
- 老年妇科患者围手术期管理中国专家共识(2024年版).pptx VIP
- 2023《关于党的建设的重要思想》微党课精品课件.ppt VIP
- 老年妇科患者围手术期管理中国专家共识(2024版)解读PPT课件.pptx VIP
- 生态系统课件课件.ppt VIP
- 《西方艺术鉴赏》课件.ppt VIP
- 成人肠造口护理-2019中华护理学会团体标准.pptx VIP
- 上海市绿色社区创建状况调查和发展对策研究.pdf VIP
- 第一现场震撼世界的不朽影像黑镜头精选珍藏本 阿夏 285页.pdf VIP
- 心血管-肾脏-代谢综合征患者的综合管理中国专家共识2025解读-1.pptx
- 2024年国网新疆电力有限公司高校毕业生招聘450人(第二批)笔试参考题库附带答案详解.doc
文档评论(0)