- 1、本文档共119页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
防火墙工作原理及应用报告
内部路由器 内部路由器也称作阻塞路由器、扼流路由器。它的任务是保护内部网使之免受来自Internet和DMZ的侵犯,并承担防火墙数据包过滤的任务。它允许从内部网到Internet的有选择的出站服务。为了减少堡垒主机受侵袭的数量,要限制堡垒主机给内部网提供的服务。 外部路由器 外部路由器也称作访问路由器,保护DMZ和内部网使之免受来自Internet的侵犯。它几乎允许任何通信从DMZ出站,并且通常只执行非常少的数据包过滤;但它要阻止从Internet上任何伪造源地址进来的数据包,这样的数据包自称来自内部的网络,但实际上是来自Internet。 7.2.7 组合体系结构 建造防火墙时,一般很少采用单一的技术,通常采用解决不同问题的多种技术的组合。 1)多堡垒主机 2)合并内部路由器与外部路由器 3)合并堡垒主机与外部路由器 7)合并堡垒主机与内部路由器 5)使用多台外部路由器 6)使用多个周边网络 图7.21 DMZ 内路路由器 外部路由器 Internet 内部网 有两个堡垒主机的子网过滤体系结构 内/外部路由器 DMZ 图7.22 Internet 内部网 单个路由器的子网过滤体系结构 图7.23 DMZ 堡垒主机 Internet 内部网 堡垒主机充当外部路由器 外部路由器 图7.27 DMZ 外部路由器 堡垒主机 内部路由器 Internet 内部网 堡垒主机充当内部路由器 图7.25 外部路由器 外部路由器 内部路由器 DMZ 内部网 Internet 分支机构或合作伙伴 多台外部路由器的子网过滤体系结构 图7.26 外部路由器 内部路由器 外部路由器 内部路由器 Internet 内部网 分支机构或 合作伙伴 DMZ DMZ 有两个DMZ的子网过滤体系结构 7.3 防火墙选型与产品简介 防火墙技术发展到现在,其争的焦点主要是在以下四个方面: 防火墙的管理——网络安全的关键 防火墙的功能——防火墙应用的基础 防火墙的性能——提高网络传输效率的条件 防火墙的抗攻击能力——网络安全的保证 7.3.1 防火墙的局限性 1)不能防范不经过防火墙的攻击 2)不能防止来自内部变节者或不经心的用户带来的威胁;也不能 解决进入防火墙的数据带来的所有安全问题 3)只能按照对其配置的规则进行有效的工作 7)不能防止感染了病毒的软件或文件的传输 5)不能修复脆弱的管理措施或者设计有问题的安全策略 6)可以阻断攻击,但不能消灭攻击源 7)不能抵抗必威体育精装版的未设置策略的攻击漏洞 8)在某些流量大、并发请求多的情况下,很容易导致拥塞, 成为整个网络的瓶颈 9)防火墙对服务器合法开放的端口的攻击大多无法阻止 10)防火墙本身也会出现问题和受到攻击 7.3.2 开发防火墙安全策略 一个有效的防火墙依赖于一个明确的、清楚的、全面的安全策略。在设计安全系统时,首先应该考虑的是安全策略而不是防火墙。 安全策略建立了全方位的防御体系来保护机构的信息资源。所有可能受到网络攻击的地方都必须以同样的安全级别加以保护。 国际标准化组织ISO(International Standardization Organization)和国际电工委员会IEC(International Engineering Consortium)颁布的ISO17799是一套常用的策略及指导过程从 可以获得。 安全策略(续) 安装一个防火墙最困难的部分不是处理硬件和软件, 而是如何向周围的人解释你想施加的那些限制。 安全性和复杂性成反比 安全性和可用性成反比 对网络威胁要详加分析,真实的威胁、可能的威胁 和假想的威胁,还有已知与未知的威胁 安全策略并不是一成不变的 安全是投资,不是消费,安全投资需要得到企业或 组织领导的大力支持 7.3.3 防火墙选型原则 市场上防火墙的售价极为悬殊,从数万元到数十万元,甚至到百万元不等。由于用户数量不同,用户安全要求不同,功能要求不同,因此防火墙的价格也不尽相同。 网络吞吐量、丢包率、延迟、连接数等都是重要的技术指标。质量好的防火墙能够有效地控制通信,为不同级别、不同需求的用户提供不同的控制策略。 控制策略的有效性、多样性、级别目标清晰性以及制定难易程度都直接反映出防火墙控制策略的质量。 7.3.7 典型防火墙简介 Checkpoint FireWall-1 Cisco PIX Firewall 蓝盾防火墙
您可能关注的文档
- 机械识图题库1分解.doc
- 防性侵安全教育报告.ppt
- 防止电力生产事故的二十五项重点要求实施细则报告.doc
- 阀门知识培训(一)(2016年9月)报告.ppt
- 防水材料课件报告.ppt
- 防水涂料施工方案-报告.doc
- 防水防腐高分子材料项目可行性研究报告(目录)报告.doc
- 防汛制度汇编报告.doc
- 语文s版六年级(上)第11册-太阳与士兵-课件资料.ppt
- 交通安全伴我成长课件分解.ppt
- 2025年贵州工业职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年西昌民族幼儿师范高等专科学校高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年西藏警官高等专科学校高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年贵州工商职业学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
- 2025年贵州工商职业学院高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年贵州农业职业学院高职单招数学历年(2016-2024)频考点试题含答案解析.docx
- 2025年贵州工商职业学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年贵州工商职业学院高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年许昌职业技术学院高职单招数学历年(2016-2024)频考点试题含答案解析.docx
- 2025年许昌职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
最近下载
- 小公司组织架构图及部门职责(4篇).pdf VIP
- 2020新译林版高中英语选修三全册课文翻译(英汉对照).pdf
- 2020新译林版高中英语选修第二册全册课文翻译(英汉对照).doc
- The Blair Witch Project《女巫布莱尔(1999)》完整中英文对照剧本.docx VIP
- 17J02 重庆市建设工程施工现场安全设施标准二 双排扣件式脚手架 DJBT-088-2017.docx VIP
- 2020新译林版高中英语选修第一册课文翻译(英汉对照).docx
- 渝22J01 建设工程施工现忱高处坠落生命线设置标准图集 DJBT50-155.docx VIP
- NICE3000-故障代码.pdf VIP
- 17J01 重庆市建设工程施工现场安全设施标准一 水平防护棚 DJBT-087-2017.docx VIP
- 第二次全国污染源普查生活污染源产排污系数手册(试用版).pdf
文档评论(0)