freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全技術(shù)及應(yīng)用第七章-預(yù)覽頁

2025-02-02 22:57 上一頁面

下一頁面
 

【正文】 互 聯(lián) 網(wǎng)服 務(wù) 器內(nèi) 部 網(wǎng) 絡(luò)包 過 濾 路 由 器圖 72 包過濾路由器的物理位置 圖 73 包過濾路由器的邏輯位置 過 濾 規(guī) 則 處 理內(nèi) 部 網(wǎng) 絡(luò)應(yīng) 用 層會 話 層表 示 層傳 輸 層網(wǎng) 絡(luò) 層鏈 路 層物 理 層外 部 網(wǎng) 絡(luò)兩類包過濾防火墻技術(shù) 包過濾防火墻技術(shù)根據(jù)所使用的過濾方法又具體可分為:簡單包過濾技術(shù)和狀態(tài)檢測包過濾技術(shù)。該技術(shù)具有包過濾機(jī)制的高速和靈活性,也有應(yīng)用級網(wǎng)關(guān)的應(yīng)用層安全的優(yōu)點(diǎn)。當(dāng)此連接請求得到回應(yīng)并建立起連接之后,內(nèi)部主機(jī)同外部主機(jī)之間的通信將通過代理程序的相應(yīng)連接映射來實(shí)現(xiàn)。它作為服務(wù)器接收外來請求,轉(zhuǎn)發(fā)請求;與被保護(hù)的主機(jī)連接時(shí)則扮演客戶機(jī)角色、起到代理服務(wù)的作用。這也是一種代理服務(wù),只允許被認(rèn)為是可信的服務(wù)通過防火墻。在自適應(yīng)代理防火墻中,初始的安全檢查仍在應(yīng)用層中進(jìn)行,保證實(shí)現(xiàn)傳統(tǒng)防火墻的最大安全性。 ( 2)硬件防火墻 由計(jì)算機(jī)硬件、通用操作系統(tǒng)和防火墻軟件組成。分布式防火墻是一個(gè)完整的系統(tǒng),而不是單一的產(chǎn)品。此外還有一臺單獨(dú)的包過濾路由器,它的作用是避免用戶直接與內(nèi)部網(wǎng)絡(luò)相連。包過濾防火墻檢查數(shù)據(jù)流中每個(gè)數(shù)據(jù)包的報(bào)頭信息,例如源地址、目標(biāo)地址、協(xié)議類型、協(xié)議標(biāo)志、服務(wù)類型等,并與過濾規(guī)則進(jìn)行匹配,從而在內(nèi)外網(wǎng)絡(luò)之間實(shí)施訪問控制功能 . ? 圖 78 包過濾防火墻的安全規(guī)則 外 部 網(wǎng) 絡(luò)包 過 濾 防 火 墻通 過內(nèi) 部 網(wǎng) 絡(luò)過 濾 規(guī) 則過 濾?? 防火墻規(guī)則設(shè)置中所涉及的動作主要有以下幾種: ? 允許 : 允許數(shù)據(jù)包通過防火墻傳輸,并按照路由表中的信息被轉(zhuǎn)發(fā)。 ? 所有的防火墻都是在以下兩種模式下配置安全規(guī)則: ? “白名單”模式 系統(tǒng)默認(rèn)為拒絕所有的流量,這需要在你的網(wǎng)絡(luò)中特殊指定能夠進(jìn)入和出去的流量的一些類型,因此白名單上的規(guī)則是具有合法性訪問的安全規(guī)則 ? “黑名單”模式 系統(tǒng)默認(rèn)為允許所有的流量,這種情況需要特殊指定要拒絕的流量的類型,因此在黑名單上定義的安全規(guī)則屬于非法的、被禁止的網(wǎng)絡(luò)訪問,這種模式是一種開放的默認(rèn)管理模式。在 TCP協(xié)議中,協(xié)議是雙向的,以 Tel為例,其 IP包的交換也是雙向的。 ? Linux系統(tǒng)下的配置實(shí)例
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1