- 1、本文档共28页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
《网络设备配置与管理项目教程》;目;教学目标、知识点:
1.了解DHCP动态获取IP地址协议。
2.掌握DHCP配置方法。
3.了解防火墙的定义、功能、分类及优缺点。
4.掌握防火墙的配置方法。
;12.1;12.1.1DHCP概述;12.1.1DHCP概述;12.1.1DHCP概述;12.1.1DHCP概述;12.1.2DHCP配置;目;目;教学目标、知识点:
?掌握防火墙技术的基本概念。
?掌握防火墙技术的功能、优缺点以及分类。
?掌握防火墙端口区域及控制策略。
?掌握防火墙技术的配置方法。
;1.防火墙的定义
防火墙是一个由计算机硬件和软件组成的系统,部署于网络边界,是内部网络和外部网络之间的桥梁,同时会对进出网络的数据进行保护,以防止恶意入侵、恶意代码的传播等,保障内部网络数据的安全。防火墙技术是建立在网络技术和信息安全技术基础上的应用性安全技术,几乎所有企业都会在内部网络与外部网络(如Internet)相连接的边界放置防火墙。防火墙能够起到安全过滤和安全隔离外网攻击、入侵等有害的网络安全信息和行为的作用,它是不同网络或网络安全域之间信息的唯一出入口,如图12.1所示。
;2.防火墙的功能
防火墙是“木桶”理论在网络安全中的应用。网络安全概念中有一个“木桶”理论:一个桶能装的水量不取决于桶有多高,而取决于组成该桶的最短的那块木板的高度。在一个没有防火墙的环境里,网络的安全性只能体现为每一个主机的功能,所有主机必须通力合作,才能使网络具有较高程度的安全性。而防火墙能够简化安全管理,使得网络的安全性可在防火墙系统上得到提高,而不是分布在内部网络的所有主机上。
在逻辑上,防火墙是分离器,也是限制器,更是一个分析器,有效地监控了内部网络和外部网络之间的任何活动,保证了内部网络的安全。典型的防火墙具有以下3个方面的基本特性。
(1)内部网络和外部网络之间的所有数据流都必须经过防火墙。
防火墙安装在信任网络(内部网络)和非信任网络(外部网络)之间,它可以隔离非信任网络(一般指的是Internet)与信任网络(一般指的是内部局域网络)的连接,同时不会妨碍用户对非信任网络的访问。内部网络和外部网???之间的所有数据流都必须经过防火墙,因为只有防火墙是内部、外部网络之间的唯一通信通道,才可以全面、有效地保护企业内部网络不受侵害。
;(2)只有符合安全策略的数据流才能通过防火墙。
部署防火墙的目的就是在网络连接之间建立一个安全控制屏障,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出内部网络的服务和访问的审计和控制。防火墙最基本的功能是根据企业的安全规则控制(允许、拒绝、监测)出入网络的信息流,确保网络流量的合法性,并在此前提下将网络流量快速地从一条链路转发到另外的链路上。
(3)防火墙自身具有非常强的抗攻击能力。
防火墙自身具有非常强的抗攻击能力,它承担了企业内部网络安全防护重任。防火墙处于网络边界,就像一个边界卫士一样,每时每刻都要抵御黑客的入侵,因此要求防火墙自身具有非常强的抗攻击入侵的能力。
;防火墙除了具备上述3个方面的基本特性外,一般来说,还具有以下几个方面的功能。
(1)支持NAT。
防火墙可以作为部署NAT的逻辑地址,因此防火墙可以用来解决地址空间不足的问题,并避免机构在变换ISP时带来的需要重新编址的麻烦。
(2)支持虚拟专用网(VirtualPrivateNetwork,VPN)。
防火墙还支持具有Internet服务特性的企业内部网络技术体系VPN。通过VPN可将企事业单位在地域上分布在全世界各地的局域网或专用子网有机地互联成一个整体。不仅省去了专用通信线路,而且为信息共享提供了技术保障。
(3)支持用户制定的各种访问控制策略。
(4)支持网络存取和访问进行的监控审计。
(5)支持身份认证等功能。
;3.防火墙的优缺点
(1)防火墙的优点。
①增强了网络安全性。防火墙可防止非法用户进入内部网络,减少其中主机的风险。
②提供集中的安全管理。防火墙对内部网络实行集中的安全管理,通过制定安全策略,其安全防护措施可运行于整个内部网络系统中而无须在每个主机中分别设立。同时还可将内部网络中需改动的程序都存于防火墙中而不是分散到每个主机中,便于集中保护。
③增强了保密性。防火墙可阻止攻击者获取攻击网络系统的有用信息。
④提供对系统的访问控制。防火墙可提供对系统的访问控制,例如,允许外部用户访问某些主机,同时禁止访问另外的主机;允许内部用户使用某些资源而不能使用其他资源等。
⑤能有效地记录网络访问情况。因为所有进出信息都必须通过防火墙,所以非常便于收集关于系统和网络使用或误用的信息。
;(2)防火墙的缺点。
①防火墙不能防范来自内部的攻击。防火墙对内部用户偷窃数据、破坏硬件和软件等行
您可能关注的文档
- 网络系统集成 课件 项目八 网络设备安全访问与管理.pptx
- 网络系统集成 课件 项目二 交换技术基础.pptx
- 网络系统集成 课件 项目六 RIP路由协议.pptx
- 网络系统集成 课件 项目七 OSPF路由协议.pptx
- 网络系统集成 课件 项目三 虚拟局域网技术.pptx
- 网络系统集成 课件 项目十 广域网技术.pptx
- 网络系统集成 课件 项目十一 IPV6技术.pptx
- 网络系统集成 课件 项目四 局域网冗余技术.pptx
- 网络系统集成 课件 项目五 路由与静态路由技术.pptx
- 网络系统集成 课件 目一 计算机网络概述.pptx
- 风险管理与授信审批岗位任职要求.pdf
- 内容和艺术特色分析鉴赏-2025年安徽中考语文二轮复习(解析版).pdf
- 高考语文小说阅读答题模板.pdf
- 2025年大学生心理知识竞赛考试题库(共100题,含答案).pdf
- 小升初语文模拟拔高卷2(原卷+答案解释)-2024-2025学年统编版六年级下册.pdf
- 2024-2025学年人教版八年级生物下册期末检测卷(二)含答案.pdf
- 论点、论据与论证-2025年高考语文一轮复习(原卷版).pdf
- 2024-2025学年人教版八年级下册物理 第七章 力 单元练习.pdf
- 爆炸与类爆炸模型(原卷版)-2025届高考物理热点模型与方法归纳.pdf
- 第五章《物体的运动》单元练习-2024-2025学年苏科版物理八年级上册.pdf
最近下载
- 数字经济赋能扬州旅游产业发展研究.docx VIP
- 古诗词诵读 《客至》 课件(共26张PPT)统编版高中语文选择性必修下册.pptx VIP
- 人形机器人项目可行性报告(范文参考).docx
- 2024年陕西国防工业职业技术学院单招职业技能测试题库(考试直接用).docx VIP
- 江苏省机动车检测授权签字人考核试卷(C卷含答案).doc
- 大学英语六级(CET-6)历年真题大全【90-07年37套】.pdf
- 大数据 数据治理实施指南.pdf VIP
- 矿运车辆安全培训课件.pptx
- 第四课《PowerPoint2010的动画设置》精品课件.pptx VIP
- 机电一体化测试题含答案300题 .pdf VIP
文档评论(0)