- 2
- 0
- 约2.43千字
- 约 105页
- 2023-08-18 发布于江苏
- 举报
第7讲 保密通信(一);1 防火墙概述;基本概念;;关键技术;NAT (Network Address Translation)
网络地址转就是在防火墙上装一个合法IP地址集,然后
当内部某一用户要访问Internet时,防火墙动态地从地址集中选一个未分配的地址分配给该用户;
同时,对于内部的某些服务器如Web服务器,网络地址转换器允许为其分配一个固定的合法地址。
地址翻译主要用在两个方面:
网络管理员希望隐藏内部网络的IP地址。这样互联网上的主机无法判断内部网络的情况。
内部网络的IP地址是无效的IP地址。 这种情况主要是因为现在的IP地址不够用,要申请到足够多的合法IP地址很难办到,因此需要翻译IP地址。;源IP;应用层代理
网关理解应用协议,可以实施更细粒度的访问控制
对每一类应用,都需要一个专门的代理
灵活性不够;体系结构;屏蔽主机体系
屏蔽主机体系结构由防火墙和内部网络的堡垒主机承担安全责任。一般这种防火墙较简单,可能就是简单的路由器。
典型构成:包过滤路由器+堡垒主机。
包过滤路由器配置在内部网和外部网之间,保证外部系统对内部网络的操作只能经过堡垒主机。
堡垒主机配置在内部网络上,是外部网络主机连接到内部网络主机的桥梁,它需要拥有高等级的安全。;屏蔽子网体系
组成:屏蔽子网体系结构在本质上与屏蔽主机体系结构一样,但添加了额外的一层保护体系——周边网络。堡垒主机位于周边网
原创力文档

文档评论(0)