防火墙技术原理.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
高可用性--双机热备功能 内部网 外网或者不信任域 Eth 0 Eth 0 Eth1 Eth1 Eth2 Eth2 心跳线 Active Firewall Standby Firewall 检测Active Firewall的状态 发现出故障,立即接管其工作 正常情况下由主防火墙工作 主防火墙出故障以后,接管它的工作 Hub or Switch Hub or Switch 通过ISTP协议可以交换两台防火墙的状态信息 当一台防火墙故障时,这台防火墙的连接不需要重新建立就可以透明的迁移到另一台防火墙上,用户不会察觉到 当前第31页\共有78页\编于星期六\19点 丰富的链路备份功能 网口 单combo口 双链路备份 网口 网口 双端口环形 光纤链路备份 HA HA双机备份 全冗余备份 防火墙 路由器 交换机 当前第32页\共有78页\编于星期六\19点 WWW 1 WWW 2 WWW 3 负载均衡算法: 轮流 轮流+权值 最少连接 最少连接+权值 根据负载均衡算法将数据重定位到一台WWW服务器 服务器阵列 响应请求 高可用性--服务器负载均衡 当前第33页\共有78页\编于星期六\19点 防火墙提供了“链路备份”功能来实时监视整个链路的工作情况,一旦发现异常,就立即启动“链路备份”功能自动切换到另一条备用链路,以确保网络的正常通信。 高可用性--网络链路备份功能 当前第34页\共有78页\编于星期六\19点 高可用性-双系统冗余 防火墙作为网络中的关键设备,对于维护网络的正常通信以及安全保障起着举足轻重的作用。所以,对防火墙本身的有效性和可用性就有了很高的要求。防火墙内置备份系统,这样,在主系统出现异常或由于升级失败而不能正常引导系统的情况下,用户可以手工选择使用备份系统。 当前第35页\共有78页\编于星期六\19点 扩展功能--病毒过滤功能(1) 当前第36页\共有78页\编于星期六\19点 扩展功能--病毒过滤功能(2) 当前第37页\共有78页\编于星期六\19点 扩展功能-- IPSEC VPN功能 当前第38页\共有78页\编于星期六\19点 支持L2TP/PPTP VPN功能 当前第39页\共有78页\编于星期六\19点 支持DDNS功能 当前第40页\共有78页\编于星期六\19点 防火墙基本概念 防火墙发展历程 防火墙核心技术 防火墙体系结构 防火墙功能与原理 防火墙的接入方式 防火墙的典型应用 防火墙性能 防火墙局限性 防火墙的两个争议 目录 当前第41页\共有78页\编于星期六\19点 受保护网络 Internet 如果防火墙支持透明模式,则内部网络主机的配置不用调整 Host A Host C Host D Host B 同一网段 透明模式下,这里不用配置IP地址 透明模式下,这里不用配置IP地址 防火墙相当于网桥,原网络结构没有改变 透明接入 当前第42页\共有78页\编于星期六\19点 受保护网络 Internet Host A Host C Host D Host B 防火墙相当于一个简单的路由器 提供简单的路由功能 路由接入 当前第43页\共有78页\编于星期六\19点 ETH0: ETH2: 网段 网段 此时整个防火墙工作于透明+路由模式,我们称之为综合模式或者混合模式 网段 ETH1: 两接口在不同网段,防火墙处于路由模式 两接口在不同网段,防火墙处于路由模式 两接口在同一网段,防火墙处于透明模式 灵活的接入方式-综合接入 当前第44页\共有78页\编于星期六\19点 防火墙基本概念 防火墙发展历程 防火墙核心技术 防火墙体系结构 防火墙功能与原理 防火墙的接入方式 防火墙的典型应用 防火墙性能 防火墙局限性 防火墙的两个争议 目录 当前第45页\共有78页\编于星期六\19点 DDN/帧中继 总行 省中支A 省中支B DDN/PSTN 地市行 A 地市行 B 防火墙的典型应用(梯形结构) 当前第46页\共有78页\编于星期六\19点 总部 分部 分部 访问控制 访问授权 信息审计 …… 访问控制 访问授权 信息审计 …… 访问控制 访问授权 信息审计 …… 防火墙的典型应用(星型结构) 帧中继专网 当前第47页\共有78页\编于星期六\19点 Internet DDN/PSTN 内部专网 黑客攻击 病毒 非授权访问 恶意代码 …… 阻断 防火墙的典型应用三(简单结构) 分支网络 当前第48页\共有78页\编于星期六\19点 防火墙基本概念 防火墙发展历程 防火墙核心技术 防火墙功能与原理 防火墙的接入方式 防火墙的典型应用 防火墙性能 防火墙局限性 防火墙的两个争议 目录 当前第49页\共有

文档评论(0)

风高云蛋 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档