freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

防火墻技術(shù)ppt課件-文庫吧資料

2024-10-23 00:09本頁面
  

【正文】 防火墻技術(shù)的發(fā)展趨勢 ? 智能防火墻 ? 分布式防火墻 ? 網(wǎng)絡(luò)安全產(chǎn)品的系統(tǒng)化 3 防火墻體系結(jié)構(gòu) ? 雙重宿主主機(jī)結(jié)構(gòu) ? 屏蔽主機(jī)結(jié)構(gòu) ? 屏蔽子網(wǎng)結(jié)構(gòu) ? 防火墻的組合結(jié)構(gòu) 雙重宿主主機(jī)結(jié)構(gòu) 內(nèi) 部 網(wǎng) 絡(luò)I n t e r n t雙 宿 主 機(jī)防 火 墻 雙重宿主主機(jī)結(jié)構(gòu) 雙重宿主主機(jī)結(jié)構(gòu)是圍繞雙宿主機(jī)來構(gòu)筑的 。 ? 注意: NAT本身并不是一種有安全保證的方案,它僅僅在包的最外層改變 IP地址。 網(wǎng)絡(luò)地址轉(zhuǎn)換 ? 網(wǎng)絡(luò)地址轉(zhuǎn)換 /翻譯 ( NAT, Network Address Translation)就是將一個(gè) IP地址用另一個(gè) IP地址代替。 ? 利用 狀態(tài)表 跟蹤每一個(gè)網(wǎng)絡(luò)會話的狀態(tài),對每一個(gè)數(shù)據(jù)包的檢查不僅根據(jù)規(guī)則表,更考慮了數(shù)據(jù)包是否符合會話所處的狀態(tài); ? 狀態(tài)檢測防火墻采用了一個(gè)在網(wǎng)關(guān)上執(zhí)行網(wǎng)絡(luò)安全策略的軟件引擎,稱之為 檢測模塊 。 代理服務(wù) 代理的優(yōu)點(diǎn) ① 內(nèi)部網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)等重要信息不易外泄,從而減少了黑客攻擊時(shí)所必需的必要信息; ② 可以實(shí)施用戶認(rèn)證、詳細(xì)日志、審計(jì)跟蹤和數(shù)據(jù)加密等功能和對具體協(xié)議及應(yīng)用的過濾,同時(shí)當(dāng)發(fā)現(xiàn)被攻擊跡象時(shí)會向網(wǎng)絡(luò)管理員發(fā)出警報(bào),并保留攻擊痕跡,安全性較高。 ? 代理服務(wù)器運(yùn)行在兩個(gè)網(wǎng)絡(luò)之間 , 它對于客戶機(jī)來說像是一臺真的服務(wù)器 , 而對于外網(wǎng)的服務(wù)器來說 , 它又是一臺客戶機(jī) 。 應(yīng)用層 表示層 會話層 傳輸層 數(shù)據(jù)鏈路層 物理層 應(yīng)用層 表示層 會話層 傳輸層 數(shù)據(jù)鏈路層 物理層 網(wǎng)絡(luò)層 網(wǎng)絡(luò)層 數(shù)據(jù)鏈路層 物理層 包過濾一般檢查如下內(nèi)容: ? 過濾規(guī)則的序列號、確認(rèn)號、 IP校檢和等; ? 協(xié)議類型( TCP包、 UDP包、 ICMP包等); ? 源 IP地址; ? TCP/UDP源端口; ? 目的 IP地址; ? TCP/UDP目的端口; ? ICMP消息類型; ? TCP包頭中的 ACK位。并且 防火墻只是整個(gè)網(wǎng)絡(luò)安全防護(hù)體系的一部分,而且防火墻并非萬無一失: ① 只能防范經(jīng)過其本身的非法訪問和攻擊,對繞過防火墻的訪問和攻擊無能為力; ② 不
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1