<em id="l4gxk"><noframes id="l4gxk">

<em id="l4gxk"></em>
      
      

         手機版 微信公眾號 新浪微博 友情鏈接
        當前位置: 網站首頁 > 建站設計 > 計算機應用 > 文章 當前位置: 計算機應用 > 文章

        全面認識防火墻技術

        時間:2010-03-06    點擊: 次    來源:互聯網    作者:佚名 - 小 + 大

        一、防火墻的基本概念
          古時候,人們常在寓所之間砌起一道磚墻,一旦火災發生,它能夠防止火勢蔓延到別的寓所,F在,如果一個網絡接到了Internet上面,它的用戶就可以訪問外部世界并與之通信。但同時,外部世界也同樣可以訪問該網絡并與之交互。為安全起見,可以在該網絡和Internet之間插入一個中介系統,豎起一道安全屏障。這道屏障的作用是阻斷來自外部通過網絡對本網絡的威脅和入侵, 提供扼守本網絡的安全和審計的唯一關卡,它的作用與古時候的防火磚墻有類似之處,因此我們把這個屏障就叫做“防火墻”。
          在電腦中,防火墻是一種裝置,它是由軟件或硬件設備組合而成,通常處于企業的內部局域網與Internet之間,限制Internet用戶對內部網絡的訪問以及管理內部用戶訪問外界的權限。換言之,防火墻是一個位于被認為是安全和可信的內部網絡與一個被認為是不那么安全和可信的外部網絡(通常是Internet)之間的一個封鎖工具。防火墻是一種被動的技術,因為它假設了網絡邊界的存在,它對內部的非法訪問難以有效地控制。因此防火墻只適合于相對獨立的網絡,例如企業內部的局域網絡等。
          二、防火墻的基本準則
          1.過濾不安全服務
          基于這個準則,防火墻應封鎖所有信息流,然后對希望提供的安全服務逐項開放,對不安全的服務或可能有安全隱患的服務一律扼殺在萌芽之中。這是一種非常有效實用的方法,可以造成一種十分安全的環境,因為只有經過仔細挑選的服務才能允許用戶使用。
          2.過濾非法用戶和訪問特殊站點
          基于這個準則,防火墻應先允許所有的用戶和站點對內部網絡的訪問,然后網絡管理員按照IP地址對未授權的用戶或不信任的站點進行逐項屏蔽。這種方法構成了一種更為靈活的應用環境,網絡管理員可以針對不同的服務面向不同的用戶開放,也就是能自由地設置各個用戶的不同訪問權限。
          三、防火墻的基本措施
          防火墻安全功能的實現主要采用兩種措施。
          1.代理服務器(適用于撥號上網)
          這種方式是內部網絡與Internet不直接通訊,內部網絡計算機用戶與代理服務器采用一種通訊方式,即提供內部網絡協議(NetBIOS、TCP/IP),代理服務器與Internet之間的通信采取的是標準TCP/IP網絡通信協議,防火墻內外的計算機的通信是通過代理服務器來中轉實現的,結構如下所示:

          內部網絡→代理服務器→Internet
          這樣便成功地實現了防火墻內外計算機系統的隔離,由于代理服務器兩端采用的是不同的協議標準,所以能夠有效地阻止外界直接非法入侵。
          代理服務器通常由性能好、處理速度快、容量大的計算機來充當,在功能上是作為內部網絡與Internet的連接者,它對于內部網絡來說像一臺真正的服務器一樣,而對于互聯網上的服務器來說,它又是一臺客戶機。當代理服務器接受到用戶的請求以后,會檢查用戶請求的站點是否符合設定要求,如果允許用戶訪問該站點的話,代理服務器就會和那個站點連接,以取回所需信息再轉發給用戶。
          另外,代理服務器還能提供更為安全的選項,例如它可以實施較強的數據流的監控、過濾、記錄和報告功能,還可以提供極好的訪問控制、登錄能力以及地址轉換能力。但是這種防火墻措施,在內部網絡終端機很多的情況下,效率必然會受到影響,代理服務器負擔很重,并且許多訪問Internet的客戶軟件在內部網絡計算機中無法正常訪問Internet。
          2.路由器和過濾器
          這種結構由路由器和過濾器共同完成對外界計算機訪問內部網絡的限制,也可以指定或限制內部網絡訪問Internet。路由器只對過濾器上的特定端口上的數據通訊加以路由,過濾器的主要功能就是在網絡層中對數據包實施有選擇的通過,依照IP(Internet Protocol)包信息為基礎,根據IP源地址、IP目標地址、封裝協議端口號,確定它是否允許該數據包通過。這種防火墻措施最大的優點就是它對于用戶來說是透明的,也就是說不須用戶輸入賬號和密碼來登錄,因此速度比代理服務器快,且不容易出現瓶頸現象。然而其缺點也是很明顯的,就是沒有用戶的使用記錄,這樣我們就不能從訪問記錄中發現非法入侵的攻擊記錄。

        上一篇:為什么Vista的C盤空間越來越少?

        下一篇:Windows 2000/XP電腦輸入法丟失的解決辦法

      1. Copyright © 2009—2025 ,www.julong-ads.com,All Rights Reserved. |  黔ICP備2023009491號-1  |  貴公網安備52010302003427號
      2. 關于本站  |  網站聲明  |  網站導航  |  留言交流  |  友情鏈接  |  祝福頻道  |  微信公眾號  |  新浪微博  |  我的大學  |  我的高中  |  簡歷2009
      3. 版權聲明:凡注明本站原創文章、作品,未經本人許可,任何人或機構不得以任何形式對本站內容進行復制作商業用途.
      4. 本站部分文章、資源來自互聯網,版權歸原作者及網站所有,如果侵犯了您的權利,請及時致信告知我站.
      5. 地址:中國·貴州·貴陽  郵編:550018   微信公眾號:WEBZZQ  郵箱:admin@zouzhiqiang.com
      6. QQ:470870191 歡迎各位站長加入個人網站交流討論QQ群: 15410235
      7. 訪問統計:
      8. 狠狠精品久久久无码中文字幕| 欧美日韩精品久久久久| 中文字幕精品无码久久久久久3D日动漫| 亚洲av日韩精品久久久久久a| 色诱久久av| 狠狠色丁香久久婷婷综合图片| 精品国产热久久久福利| 国产亚洲色婷婷久久99精品91| 大伊人青草狠狠久久| 久久精品无码午夜福利理论片 | 色88久久久久高潮综合影院 | 国产精品内射久久久久欢欢| 99热成人精品热久久669| 久久夜色精品国产噜噜噜亚洲AV | 精品久久香蕉国产线看观看亚洲| 99精品国产在热久久| 四虎国产精品免费久久5151| 国产精品嫩草影院久久| 久久久不卡国产精品一区二区| 久久久久99精品成人片| 18禁黄久久久AAA片| 久久久久人妻精品一区二区三区 | 国产69精品久久久久观看软件| 色播久久人人爽人人爽人人片AV| 伊人久久综合无码成人网 | 久久久久无码中| 亚洲精品NV久久久久久久久久| 久久久亚洲AV波多野结衣| 亚洲精品乱码久久久久久中文字幕| 久久精品人人做人人妻人人玩 | 天堂无码久久综合东京热| 理论片午午伦夜理片久久| 亚洲av日韩精品久久久久久a| 99久久国产综合精品五月天喷水 | 亚洲国产精品无码久久SM| 久久久久免费精品国产| 国产精品久久新婚兰兰 | 99久久夜色精品国产网站| 日韩va亚洲va欧美va久久| 国产精品一久久香蕉国产线看| 亚洲v国产v天堂a无码久久|