freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

防火墻技術(shù)ppt課件(2)(已修改)

2025-05-19 06:14 本頁面
 

【正文】 第 5章 防火墻技術(shù) 216。 防火墻及相關(guān)概念 216。 包過濾與代理 216。 防火墻的體系結(jié)構(gòu) 216。 分布式防火墻與嵌入式防火墻 防火墻概述 防火墻的概念 防火墻( Firewall)是指隔離在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的一道防御系統(tǒng),它能擋住來自外部網(wǎng)絡(luò)的攻擊和入侵,保障著內(nèi)部網(wǎng)絡(luò)的安全 內(nèi)部網(wǎng)服務(wù)器工作站 工作站 工作站Int erne t. . . . . .防火墻216。 外部網(wǎng)絡(luò) ( 外網(wǎng) ) :防火墻之外的網(wǎng)絡(luò) , 一般為 Inter, 默認(rèn)為風(fēng)險(xiǎn)區(qū)域 。 216。 內(nèi)部網(wǎng)絡(luò) ( 內(nèi)網(wǎng) ) :防火墻之內(nèi)的網(wǎng)絡(luò) , 一般為局域網(wǎng) , 默認(rèn)為安全區(qū)域 。 216。 非軍事化區(qū) ( DMZ) :為了配置管理方便 , 內(nèi)網(wǎng)中需要向外網(wǎng)提供服務(wù)的服務(wù)器 ( 如 WWW、 FTP、 SMTP、 DNS等 ) 往往放在 Inter與內(nèi)部網(wǎng)絡(luò)之間一個單獨(dú)的網(wǎng)段 , 這個網(wǎng)段便是非軍事化區(qū) 。 216。 包過濾 , 也被稱為數(shù)據(jù)包過濾 , 是在網(wǎng)絡(luò)層中對數(shù)據(jù)包實(shí)施有選擇的通過 , 依據(jù)系統(tǒng)事先設(shè)定好的過濾規(guī)則 , 檢查數(shù)據(jù)流中的每個數(shù)據(jù)包 , 根據(jù)數(shù)據(jù)包的源地址 、 目標(biāo)地址以及端口等信息來確定是否允許數(shù)據(jù)包通過 。 代理服務(wù)器,是指代表內(nèi)部網(wǎng)絡(luò)用戶向外部網(wǎng)絡(luò)中的服務(wù)器進(jìn)行連接請求的程序 幾個常用概念 3. 防火墻安全策略 ( 1) 除非明確允許 , 否則就禁止 這種方法堵塞了兩個網(wǎng)絡(luò)之間的所有數(shù)據(jù)傳輸 , 除了那些被明確允許的服務(wù)和應(yīng)用程序 。 因此 , 應(yīng)該逐個定義每一個允許的服務(wù)和應(yīng)用程序 , 而任何一個可能成為防火墻漏洞的服務(wù)和應(yīng)用程序都不能允許使用 。 這是一個最安全的方法 , 但從用戶的角度來看 ,這樣可能會有很多限制 , 不是很方便 。 一般在防火墻配置中都會使用這種策略 。 ( 2) 除非明確禁止 , 否則就允許 這種方法允許兩個網(wǎng)絡(luò)之間所有數(shù)據(jù)傳輸 , 除非那些被明確禁止的服務(wù)和應(yīng)用程序 。 因此 , 每一個不信任或有潛在危害的服務(wù)和應(yīng)用程序都應(yīng)該逐個拒絕 。 雖然這對用戶是一個靈活和方便的方法 ,它卻可能存在嚴(yán)重的安全隱患 。 防火墻的作用 ( 1) 可以限制未授權(quán)用戶進(jìn)入內(nèi)部網(wǎng)絡(luò) ,過濾掉不安全服務(wù)和非法用戶; ( 2) 防止入侵者接近內(nèi)部網(wǎng)絡(luò)的防御設(shè)施 ,對網(wǎng)絡(luò)攻擊進(jìn)行檢測和告警; ( 3) 限制內(nèi)部用戶訪問特殊站點(diǎn); ( 4) 記錄通過防火墻的信息內(nèi)容和活動 ,監(jiān)視 Inter安全提供方便 。 防火墻的優(yōu)、缺點(diǎn)
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1