freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第八章防火墻技術(shù)(編輯修改稿)

2024-11-03 13:28 本頁面
 

【文章內(nèi)容簡介】 防火墻技術(shù) 18 1. 狀態(tài)監(jiān)視器防火墻的工作原理 這種防火墻安全特性非常好 , 它采用了一個(gè)在網(wǎng)關(guān)上執(zhí)行網(wǎng)絡(luò)安全策略的軟件引擎 , 稱之為檢測模塊 。 檢測模塊在不影響網(wǎng)絡(luò)正常工作的前提下 , 采用抽取相關(guān)數(shù)據(jù)的方法對網(wǎng)絡(luò)通信的各層實(shí)施監(jiān)測 , 抽取部分?jǐn)?shù)據(jù) , 即狀態(tài)信息 , 并動(dòng)態(tài)地保存起來作為以后指定安全決策的參考 。 2020年 11月 4日星期三4時(shí) 25分 24秒 防火墻技術(shù) 19 2. 狀態(tài)監(jiān)視器防火墻的優(yōu)缺點(diǎn) 狀態(tài)監(jiān)視器的優(yōu)點(diǎn): ( 1) 檢測模塊支持多種協(xié)議和應(yīng)用程序 , 并可以很容易地實(shí)現(xiàn)應(yīng)用和服務(wù)的擴(kuò)充 。 ( 2) 它會(huì)監(jiān)測 RPC和 UDP之類的端口信息 , 而包過濾和代理網(wǎng)關(guān)都不支持此類端口 。 ( 3) 性能堅(jiān)固 狀態(tài)監(jiān)視器的缺點(diǎn): ( 1) 配置非常復(fù)雜 。 ( 2) 會(huì)降低網(wǎng)絡(luò)的速度 。 2020年 11月 4日星期三4時(shí) 25分 24秒 防火墻技術(shù) 20 第三節(jié) 防火墻配置 ? 服務(wù)器置于防火墻之內(nèi) ? 服務(wù)器置于防火墻之外 ? 服務(wù)器置于防火墻之上 2020年 11月 4日星期三4時(shí) 25分 24秒 防火墻技術(shù) 21 內(nèi)部網(wǎng) Web 服務(wù)器 防火墻 Inter 服務(wù)器置于防火墻之內(nèi) 如圖所示,將 Web服務(wù)器裝在防火墻內(nèi)的好處是它得到了安全保護(hù),不容易被黑客闖入。 2020年 11月 4日星期三4時(shí) 25分 24秒 防火墻技術(shù) 22 內(nèi)部網(wǎng) Web 服務(wù)器 防火墻 Inter 如圖所示,為保證內(nèi)部網(wǎng)絡(luò)的安全,將 Web服務(wù)器完全置于防火墻之外是比較合適的。在這種模式中, Web服務(wù)器不受保護(hù),但內(nèi)部網(wǎng)則處于保護(hù)之下。 服務(wù)器置于防火墻之外 2020年 11月 4日星期三4時(shí) 25分 24秒 防火墻技術(shù) 23 服務(wù)器置于防火墻之上 內(nèi)部網(wǎng) Web 防火墻和 服務(wù)器 Inter 如圖所示,有些管理者試圖在防火墻機(jī)器上運(yùn)行 Web服務(wù)器,以此增強(qiáng)Web站點(diǎn)的安全性。 2020年 11月 4日星期三4時(shí) 25分 24秒 防火墻技術(shù) 24 第四節(jié) 防火墻系統(tǒng) ? 屏蔽主機(jī) ( Screened Host) 防火墻 ? 屏蔽子網(wǎng) ( Screened Sub) 防火墻 2020年 11月 4日星期三4時(shí) 25分 24秒 防火墻技術(shù) 25 屏蔽主機(jī)( Screened Host)防火墻 屏蔽主機(jī)防火墻由包過濾路由器和堡壘主機(jī)( Bastion Host)組成,它所提供的安全性能要比包過濾防火墻系統(tǒng)要強(qiáng),因?yàn)樗鼘?shí)現(xiàn)了網(wǎng)絡(luò)層安全(包過濾)和應(yīng)用層安全(代理服務(wù))的結(jié)合。當(dāng)入侵者在破壞內(nèi)部網(wǎng)絡(luò)的安全性之前,必須首先突破這兩種不同的安全系統(tǒng)。 2020年 11月 4日星期三4時(shí) 25分 24秒 防火墻技術(shù) 26 屏蔽主機(jī)防火墻的原理和實(shí)現(xiàn)過程 : 堡壘主機(jī)位于內(nèi)部網(wǎng)絡(luò)上,而包過濾路由器則放置在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間。在路由器上設(shè)置相應(yīng)的規(guī)則,使得外部系統(tǒng)只能訪問堡壘主機(jī)。由于內(nèi)部主機(jī)與堡壘主機(jī)處于同一個(gè)網(wǎng)絡(luò),內(nèi)部系統(tǒng)是否允許直接訪問外部網(wǎng)絡(luò),或者是要求使用堡壘主機(jī)上的代理服務(wù)來訪問外部網(wǎng)絡(luò)完
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1