freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全,防火墻(編輯修改稿)

2025-02-12 17:04 本頁面
 

【文章內(nèi)容簡介】 主機(jī)實(shí)時(shí)通信 ? 內(nèi)外網(wǎng)絡(luò)之間不可直接通信,內(nèi)外部網(wǎng)絡(luò)之間的 IP數(shù)據(jù)流被雙宿主機(jī)完全切斷 ? 上圖:網(wǎng)絡(luò)層路由功能未被禁止, 數(shù)據(jù)包繞過防火墻 應(yīng) 用 層 代 理網(wǎng) 絡(luò) 接 口 網(wǎng) 絡(luò) 接 口外 部 網(wǎng) 內(nèi) 部 網(wǎng)網(wǎng) 絡(luò) 層 路 由18 ? 兩個(gè)網(wǎng)絡(luò)之間的通信方式: ? 應(yīng)用層數(shù)據(jù)共享,用戶直接登錄 ? 應(yīng)用層代理服務(wù),在雙宿主機(jī)上運(yùn)行代理服務(wù)器 應(yīng) 用 層數(shù) 據(jù) 共 享網(wǎng) 絡(luò) 接 口 網(wǎng) 絡(luò) 接 口外 部 網(wǎng)內(nèi) 部 網(wǎng)應(yīng) 用 層 代 理網(wǎng) 絡(luò) 接 口 網(wǎng) 絡(luò) 接 口外 部 網(wǎng) 內(nèi) 部 網(wǎng)19 ? 用戶直接登錄的不足 ? 支持用戶賬號(hào)會(huì)降低機(jī)器本身的穩(wěn)定性和可靠性 ?用戶賬號(hào)的存在會(huì)給入侵者提供相對(duì)容易的入侵通道 ?因?yàn)橛脩舻男袨槭遣豢深A(yù)知的,如雙宿主機(jī)上有很多用戶賬戶,這會(huì)給入侵檢測帶來很大的麻煩 ? 如果雙宿主機(jī)上有很多賬號(hào),管理員維護(hù)困難 20 ? 運(yùn)行代理服務(wù)的優(yōu)點(diǎn) ? 可以將被保護(hù)的網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)屏蔽起來,增強(qiáng)網(wǎng)絡(luò)的安全性 ? 可用于實(shí)施較強(qiáng)的數(shù)據(jù)流監(jiān)控、過濾、記錄和報(bào)告等 ? 運(yùn)行代理服務(wù)的缺點(diǎn) ? 使訪問速度變慢 ? 提供服務(wù)相對(duì)滯后 ? 應(yīng)用級(jí)網(wǎng)關(guān)需要針對(duì)每一個(gè)特定的 Inter服務(wù)安裝相應(yīng)的代理服務(wù)器軟件,用戶不能使用未被服務(wù)器支持的服務(wù),可能會(huì)花費(fèi)一定的時(shí)間等待新服務(wù)器軟件 ? 有些服務(wù)無法提供 21 ? 專門設(shè)置一個(gè)過濾路由器,把所有外部到內(nèi)部的連接都路由到堡壘主機(jī)上,強(qiáng)迫所有的外部主機(jī)與一個(gè)堡壘主機(jī)相連,而不讓它們直接與內(nèi)部主機(jī)相連 防 火 墻I n t e r n e t堡 壘 主 機(jī)22 ? 過濾路由器 ? 連接 Inter和內(nèi)部網(wǎng)絡(luò),它是內(nèi)部網(wǎng)絡(luò)的第一道防線 ? 過濾路由器需要進(jìn)行適當(dāng)?shù)呐渲茫顾械耐獠窟B接被路由到堡壘主機(jī)上 ? 過濾路由器的重要性: ?是否正確配置是這種防火墻安全與否的關(guān)鍵 ?過濾路由器的路由表應(yīng)當(dāng)受到嚴(yán)格的保護(hù),否則如果路由表遭到破壞,數(shù)據(jù)包就不會(huì)被路由到堡壘主機(jī)上,使堡壘主機(jī)被繞過 23 ? 堡壘主機(jī) (Bastion Host) ? 位于內(nèi)部網(wǎng)絡(luò) ,是一臺(tái)安全性很高的主機(jī),其上沒有任何入侵者可以利用的工具,不能作為黑客進(jìn)一步入侵的基地 ? 堡壘主機(jī)上一般安裝的是代理服務(wù)器程序,即外部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)絡(luò)的時(shí)候,首先經(jīng)過外部路由器的過濾,然后通過代理服務(wù)器代理后才能進(jìn)入內(nèi)部網(wǎng)絡(luò) ? 堡壘主機(jī)在應(yīng)用層對(duì)客戶的請(qǐng)求做判斷,允許或禁止某種服務(wù)。如果該請(qǐng)求被允許,堡壘主機(jī)就把數(shù)據(jù)包發(fā)送到某一內(nèi)部主機(jī)或屏蔽路由器上,否則拋棄該數(shù)據(jù)包 24 25 ? 屏蔽主機(jī)防火墻轉(zhuǎn)發(fā)數(shù)據(jù)包的過程
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1