国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 移動(dòng)安全 >

流行防火墻配置與分析(2)

時(shí)間:2011-05-01 17:16來(lái)源: 點(diǎn)擊:
21世紀(jì)是網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代,Internet已經(jīng)走進(jìn)千家萬(wàn)戶,當(dāng)我們盡情地在Internet上暢游時(shí),往往把網(wǎng)絡(luò)的安全問(wèn)題拋在腦后。
Tags  

  雙宿堡壘主機(jī)型與單宿堡壘主機(jī)型的區(qū)別是,堡壘主機(jī)有兩塊網(wǎng)卡,一塊連接內(nèi)部網(wǎng)絡(luò),一塊連接包過(guò)濾(如圖3)。雙宿堡壘主機(jī)在應(yīng)用層提供代理服務(wù),與單宿型相比更加安全。

三種流行防火墻配置方案分析(圖三)

  3、屏蔽子網(wǎng)(Screened Subnet)

  這種方法是在Intranet和Internet之間建立一個(gè)被隔離的子網(wǎng),用兩個(gè)包過(guò)濾路由器將這一子網(wǎng)分別與Intranet和Internet 分開(kāi)。兩個(gè)包過(guò)濾路由器放在子網(wǎng)的兩端,在子網(wǎng)內(nèi)構(gòu)成一個(gè)“緩沖地帶”(如圖4),兩個(gè)路由器一個(gè)控制Intranet 數(shù)據(jù)流,另一個(gè)控制Internet數(shù)據(jù)流,Intranet和Internet均可訪問(wèn)屏蔽子網(wǎng),但禁止它們穿過(guò)屏蔽子網(wǎng)通信??筛鶕?jù)需要在屏蔽子網(wǎng)中安裝堡壘主機(jī),為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的互相訪問(wèn)提供代理服務(wù),但是來(lái)自兩網(wǎng)絡(luò)的訪問(wèn)都必須通過(guò)兩個(gè)包過(guò)濾路由器的檢查。對(duì)于向Internet公開(kāi)的,像WWW、、Mail等Internet服務(wù)器也可安裝在屏蔽子網(wǎng)內(nèi),這樣無(wú)論是外部用戶,還是內(nèi)部用戶都可訪問(wèn)。這種結(jié)構(gòu)的安全性能高,具有很強(qiáng)的抗攻擊能力,但需要的設(shè)備多,造價(jià)高。

三種流行防火墻配置方案分析(圖四)

  當(dāng)然,防火墻本身也有其局限性,如不能防范繞過(guò)防火墻的,像一般的防火墻不能防止受到感染的軟件或文件的傳輸;難以避免來(lái)自內(nèi)部的攻擊等等??傊?,防火墻只是一種整體安全防范策略的一部分,僅有防火墻是不夠的,安全策略還必須包括全面的安全準(zhǔn)則,即網(wǎng)絡(luò)訪問(wèn)、本地和遠(yuǎn)程用戶認(rèn)證、撥出撥入呼叫、和數(shù)據(jù)加密以及病毒防護(hù)等有關(guān)的安全策略。

------分隔線----------------------------

推薦內(nèi)容