freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

防火墻概述ppt課件-文庫吧資料

2025-01-11 01:40本頁面
  

【正文】 過濾規(guī)則集由若干條規(guī)則組成,它應涵蓋對所有出入防火墻的數據包的處理方法,對于沒有明確定義的數據包,應該有一個缺省處理方法;過濾規(guī)則應易于理解,易于編輯修改;同時應具備一致性檢測機制,防止沖突。 列出支持的認證標準和 CA互操作性:廠商可以選擇自己的認證方案,但應符合相應的國際標準,該項指所支持的標準認證協議,以及實現的認證協議是否與其他 CA產品兼容互通。 認證支持 支持的認證類型: 是指防火墻支持的身份認證協議,一般情況下具有一個或多個認證方案,如 RADIUS、 Kerberos、 TACACS/TACACS+、 口令方式、數字證書等。 除了 VPN之外,加密的其他用途: 加密除用于保護傳輸數據以外,還應用于其他領域,如身份認證、報文完整性認證,密鑰分配等。 ?可以在 VPN中使用的協議:在 VPN中使用的協議,一般是指 TCP/IP協議。 ?協議支持 ?支持的非 IP協議:除支持 IP協議之外,又支持AppleTalk、 DEC、 IPX及 NETBEUI等協議。 14 ?支持的最大 LAN接口數:指防火墻所支持的局域網絡接口數目,也是其能夠保護的不同內網數目。 13 防火墻功能指標詳解 產品類型: 從防火墻產品和技術發(fā)展來看,分為三種類型:基于路由器的包過濾防火墻、基于通用操作系統的防火墻、基于專用安全操作系統的防火墻。報頭信息中包括 IP源地址、 IP目標地址、傳輸協議 (TCP、 UDP、 ICMP等等 )、 TCP/UDP目標端口、ICMP消息類型等。 12 ?第一代:靜態(tài)包過濾 ?這種類型的防火墻根據定義好的過濾規(guī)則審查每個數據包,以便確定其是否與某一條包過濾規(guī)則匹配。 1994年,以色列的CheckPoint公司開發(fā)出了第一個采用這種技術的商業(yè)化的產品。 第二、三代防火墻 1989年,貝爾實驗室的 Dave Presotto和 Howard Trickey推出了第二代防火墻,即電路層防火墻,同時提出了第三代防火墻 ——應用層防火墻(代理防火墻)的初步結構。 10 防火墻的功能 防火墻是網絡安全的屏障 2 、防火墻可以強化網絡安全策略 3 、對網絡存取和訪問進行監(jiān)控審計 4 、防止內部信息的外泄 11 防火墻的發(fā)展史: 第一代防火墻 第一代防火墻技術幾乎與路由器同時出現,采用了包過濾(Packet filter)技術。 “狀態(tài)監(jiān)視”( Stateful Inspection)技術在保留了對每個數據包的頭部、協議、地址、端口、類型等信息進行分析的基礎上,進一步發(fā)展了“會話過濾”( Session Filtering)功能,在每個連接建立時,防火墻會為這個連接構造一個會話狀態(tài),里面包含了這個連接數據包的所有信息,以后這個連接都基于這個狀態(tài)信息進行,這種檢測的高明之處是能對每個數據包的內容進行監(jiān)視,一旦建立了一個會話狀態(tài),則此后的數據傳輸都要以此會話狀態(tài)作為依據,例如一個連接的數據包源端口是 8000,那
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1