防火墙体系结构与安全设计要点.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

◼掌握的体系结构

◼了解分布式与嵌入式的特点

◼8.3.1双重宿主主机结构

◼8.3.2主机结构

◼8.3.3子网结构

◼8.3.4的组合结构

双重宿主主机结构是围绕双宿主机来构筑的。

◼双宿主机(Dual-homedhost),又称堡垒主机(Bastionhost

),是一台至少配有两个网络接口的主机,它可以充当与这

些接口相连的网络之间的路由器,在网络之间发送数据包。

◼一般情况下双宿主机的路由功能是被的,这样可以

网络与外部网络之间的直接通信,从而达到保护网

络的作用。

◼一台装有两块网卡的堡垒主机做,两块网卡各自与内

部网络和外部网络相连,堡垒主机上运行软件。

◼图8-2

双重宿主主机结构

Internet

双重宿主主机

服务器

特点

◼双宿主机由于路由器的地方是它的系统软件

可以用于系统日志,便于日后的安全检查

◼缺点:一旦者侵入堡垒主机并使器具有路由

功能则任何用户均可以内网

◼设计原则

◼尽可能简单,保留最少服务,关闭路由功能

◼随时做好准备,修复损害的堡垒主机

◼主机结构(ScreenedHosteway),又称主机过

滤结构。

◼主机结构需要配备一台堡垒主机和一个有过滤功能

的路由器;

◼路由器连接外部网络,堡垒主机安装在网络上

◼通常在路由器上设立过滤规则,并使这个堡垒主机成为

从外部网络唯一可直接到达的主机;

◼者要想网络,必须过路由器和堡垒主

机两道屏障,所以主机结构比双重宿主主机结构具

有更好的安全性和可用性。

堡垒主机是连接到Internet

网络的桥梁,并且

某些确定类型的连接被

允许。

堡垒主机需要拥有高等路由器

级的安全。

堡垒主机

◼路由器中数据滤规则设置(选一)

◼允许其他的主机为了某些服务与主机连

◼不允许来自主机的所有连接(使用堡垒主机

的服务)

◼缺点:

◼如果者侵入堡垒主机,且堡垒主机和其他内

部主机没有安全保护措施,则整个

文档评论(0)

cra12138 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档