成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

因地制宜—談三種防火墻配置方案

安全
21世紀(jì)是網(wǎng)絡(luò)經(jīng)濟(jì)時代,Internet已經(jīng)走進(jìn)千家萬戶,當(dāng)我們盡情地在Internet上暢游時,往往把網(wǎng)絡(luò)的安全問題拋在腦后。其實危險無處不在,防火墻是網(wǎng)絡(luò)安全的一個重要防護(hù)措施,用于對網(wǎng)絡(luò)和系統(tǒng)的保護(hù)。

21世紀(jì)是網(wǎng)絡(luò)經(jīng)濟(jì)時代,Internet已經(jīng)走進(jìn)千家萬戶,當(dāng)我們盡情地在Internet上暢游時,往往把網(wǎng)絡(luò)的安全問題拋在腦后。其實危險無處不在,防火墻是網(wǎng)絡(luò)安全的一個重要防護(hù)措施,用于對網(wǎng)絡(luò)和系統(tǒng)的保護(hù)。監(jiān)控通過防火墻的數(shù)據(jù),根據(jù)管理員的要求,允許和禁止特定數(shù)據(jù)包的通過,并對所有事件進(jìn)行監(jiān)控和記錄。

最簡單的防火墻配置,就是直接在內(nèi)部網(wǎng)和外部網(wǎng)之間加裝一個包過濾路由器或者應(yīng)用網(wǎng)關(guān)。為更好地實現(xiàn)網(wǎng)絡(luò)安全,有時還要將幾種防火墻技術(shù)組合起來構(gòu)建防火墻系統(tǒng)。目前比較流行的有以下三種防火墻配置方案。

1、雙宿主機(jī)網(wǎng)關(guān)(Dual Homed Gateway)

這種配置是用一臺裝有兩個網(wǎng)絡(luò)適配器的雙宿主機(jī)做防火墻。雙宿主機(jī)用兩個網(wǎng)絡(luò)適配器分別連接兩個網(wǎng)絡(luò),又稱堡壘主機(jī)。堡壘主機(jī)上運行著防火墻軟件(通常是代理服務(wù)器),可以轉(zhuǎn)發(fā)應(yīng)用程序,提供服務(wù)等。雙宿主機(jī)網(wǎng)關(guān)有一個致命弱點,一旦入侵者侵入堡壘主機(jī)并使該主機(jī)只具有路由器功能,則任何網(wǎng)上用戶均可以隨便訪問有保護(hù)的內(nèi)部網(wǎng)絡(luò)(如圖1)。

2、屏蔽主機(jī)網(wǎng)關(guān)(Screened Host Gateway)

屏蔽主機(jī)網(wǎng)關(guān)易于實現(xiàn),安全性好,應(yīng)用廣泛。它又分為單宿堡壘主機(jī)和雙宿堡壘主機(jī)兩種類型。先來看單宿堡壘主機(jī)類型。一個包過濾路由器連接外部網(wǎng)絡(luò),同時一個堡壘主機(jī)安裝在內(nèi)部網(wǎng)絡(luò)上。堡壘主機(jī)只有一個網(wǎng)卡,與內(nèi)部網(wǎng)絡(luò)連接(如圖2)。通常在路由器上設(shè)立過濾規(guī)則,并使這個單宿堡壘主機(jī)成為從Internet惟一可以訪問的主機(jī),確保了內(nèi)部網(wǎng)絡(luò)不受未被授權(quán)的外部用戶的攻擊。而Intranet內(nèi)部的客戶機(jī),可以受控制地通過屏蔽主機(jī)和路由器訪問Internet。

雙宿堡壘主機(jī)型與單宿堡壘主機(jī)型的區(qū)別是,堡壘主機(jī)有兩塊網(wǎng)卡,一塊連接內(nèi)部網(wǎng)絡(luò),一塊連接包過濾路由器(如圖3)。雙宿堡壘主機(jī)在應(yīng)用層提供代理服務(wù),與單宿型相比更加安全。

3、屏蔽子網(wǎng)(Screened Subnet)

這種方法是在Intranet和Internet之間建立一個被隔離的子網(wǎng),用兩個包過濾路由器將這一子網(wǎng)分別與Intranet和Internet分開。兩個包過濾路由器放在子網(wǎng)的兩端,在子網(wǎng)內(nèi)構(gòu)成一個“緩沖地帶”(如圖4),兩個路由器一個控制Intranet 數(shù)據(jù)流,另一個控制Internet數(shù)據(jù)流,Intranet和Internet均可訪問屏蔽子網(wǎng),但禁止它們穿過屏蔽子網(wǎng)通信。可根據(jù)需要在屏蔽子網(wǎng)中安裝堡壘主機(jī),為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的互相訪問提供代理服務(wù),但是來自兩網(wǎng)絡(luò)的訪問都必須通過兩個包過濾路由器的檢查。對于向Internet公開的服務(wù)器,像WWW、FTP、Mail等Internet服務(wù)器也可安裝在屏蔽子網(wǎng)內(nèi),這樣無論是外部用戶,還是內(nèi)部用戶都可訪問。這種結(jié)構(gòu)的防火墻安全性能高,具有很強(qiáng)的抗攻擊能力,但需要的設(shè)備多,造價高。

當(dāng)然,防火墻本身也有其局限性,如不能防范繞過防火墻的入侵,像一般的防火墻不能防止受到病毒感染的軟件或文件的傳輸;難以避免來自內(nèi)部的攻擊等等。總之,防火墻只是一種整體安全防范策略的一部分,僅有防火墻是不夠的,安全策略還必須包括全面的安全準(zhǔn)則,即網(wǎng)絡(luò)訪問、本地和遠(yuǎn)程用戶認(rèn)證、撥出撥入呼叫、磁盤和數(shù)據(jù)加密以及病毒防護(hù)等有關(guān)的安全策略。

【編輯推薦】

  1. 應(yīng)用防火墻的下一代
  2. 如何自己打造高性能寬帶路由防火墻
  3. 下一代防火墻有效應(yīng)對安全新變化
責(zé)任編輯:趙寧寧 來源: 中國IT實驗室
相關(guān)推薦

2011-06-17 10:10:02

2010-09-27 08:52:06

搭建無線局域網(wǎng)

2010-09-15 11:02:36

搭建無線局域網(wǎng)

2010-09-25 17:17:19

2015-03-19 17:03:57

大數(shù)據(jù)

2014-09-25 09:43:29

臨時表表變量SQL

2011-05-05 15:43:29

投影機(jī)

2014-07-29 09:23:13

LTEEPC無線

2017-06-16 15:54:53

數(shù)據(jù)中心自動化IT

2009-03-09 09:16:00

無線局域網(wǎng)無線網(wǎng)絡(luò)實施

2010-09-28 13:28:17

2009-03-02 14:19:33

CiscoWi-Fi通話調(diào)度

2011-05-24 09:49:02

有線無線3G

2010-08-13 13:40:34

2011-04-06 15:08:19

2009-02-22 09:30:24

2010-09-14 14:26:50

2011-03-15 15:47:15

Iptables防火墻

2009-12-09 14:34:58

2013-03-01 15:00:23

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 在线一区视频 | 成人精品网 | 色视频成人在线观看免 | 亚洲一区二区在线视频 | 国产成人精品一区二区三 | 一区二区三区中文 | 日韩福利 | 欧美久久一区二区三区 | 国产一区二区三区精品久久久 | 毛片一级片 | 中文字幕一区二区三区四区五区 | 日韩精品在线一区 | 亚州一区二区三区 | 精品二三区 | 国产1区2区3区 | 欧美xxxx性| 亚洲高清视频一区二区 | 精品成人一区二区 | 久久精品亚洲欧美日韩精品中文字幕 | 超碰97人人人人人蜜桃 | 久久久久久www | 欧美日韩国产高清 | 成人激情视频在线观看 | 亚洲一区二区精品视频在线观看 | 日韩a在线 | 亚洲人成一区二区三区性色 | www视频在线观看 | 狠狠操你 | 国产乱码一二三区精品 | 99精品99久久久久久宅男 | www.激情.com| 蜜月va乱码一区二区三区 | 亚洲欧美一区二区三区在线 | 国产成人精品在线 | 国产 日韩 欧美 制服 另类 | 黄色成人在线观看 | 欧美激情综合 | 视频第一区 | 久久久久国产一区二区三区四区 | www.日韩| 亚洲第一视频网站 |