亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > 管理維護 > 正文

防火墻的基本概念

2024-09-10 14:21:15
字體:
來源:轉載
供稿:網友

關于防火墻其實在技術專題中,我們有專門的介紹,只是內容比較散,因此我們在這里從比較簡單的講起,由淺入深的來了解一下防火墻。

防火墻的概念
當然,既然打算由淺入深的來了解,就要先看看防火墻的概念了。防火墻是汽車中一個部件的名稱。在汽車中,利用防火墻把乘客和引擎隔開,以便汽車引擎一旦著火,防火墻不但能保護乘客安全,而同時還能讓司機繼續控制引擎。再電腦術語中,當然就不是這個意思了,我們可以類比來理解,在網絡中,所謂“防火墻”,是指一種將內部網和公眾訪問網(如Internet)分開的方法,它實際上是一種隔離技術。防火墻是在兩個網絡通訊時執行的一種訪問控制尺度,它能允許你“同意”的人和數據進入你的網絡,同時將你“不同意”的人和數據拒之門外,最大限度地阻止網絡中的黑客來訪問你的網絡。換句話說,如果不通過防火墻,公司內部的人就無法訪問Internet,Internet上的人也無法和公司內部的人進行通信。

防火墻的功能

  • 防火墻是網絡安全的屏障:

    一個防火墻(作為阻塞點、控制點)能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經過精心選擇的應用協議才能通過防火墻,所以網絡環境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協議進出受保護網絡,這樣外部的攻擊者就不可能利用這些脆弱的協議來攻擊內部網絡。防火墻同時可以保護網絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。

  • 防火墻可以強化網絡安全策略:

    通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經濟。例如在網絡訪問時,一次一密口令系統和其它的身份認證系統完全可以不必分散在各個主機上,而集中在防火墻一身上。

  • 對網絡存取和訪問進行監控審計:

    如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時也能提供網絡使用情況的統計數據。當發生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。另外,收集一個網絡的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網絡使用統計對網絡需求分析和威脅分析等而言也是非常重要的。

  • 防止內部信息的外泄:

    通過利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而限制了局部重點或敏感網絡安全問題對全局網絡造成的影響。再者,隱私是內部網絡非常關心的問題,一個內部網絡中不引人注意的細節可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內部網絡的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內部細節如Finger,DNS等服務。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統使用的頻繁程度,這個系統是否有用戶正在連線上網,這個系統是否在被攻擊時引起注意等等。防火墻可以同樣阻塞有關內部網絡中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。

除了安全作用,防火墻還支持具有Internet服務特性的企業內部網絡技術體系VPN(虛擬專用網)。

防火墻的分類
根據防火墻的分類標準不同,防火墻可以分為N多種類型,這里我們遵循的,當然是根據網絡體系結構來進行的分類了,按這樣的標準,可以有以下幾種類型的防火墻:

1.網絡級防火墻

一般是基于源地址和目的地址、應用或協議以及每個IP包的端口來作出通過與否的判斷。一個路由器便是一個“傳統”的網絡級防火墻,大多數的路由器都能通過檢查這些信息來決定是否將所收到的包轉發,但它不能判斷出一個IP包來自何方,去向何處。

先進的網絡級防火墻可以判斷這一點,它可以提供內部信息以說明所通過的連接狀態和一些數據流的內容,把判斷的信息同規則表進行比較,在規則表中定義了各種規則來表明是否同意或拒絕包的通過。包過濾防火墻檢查每一條規則直至發現包中的信息與某規則相符。如果沒有一條規則能符合,防火墻就會使用默認規則,一般情況下,默認規則就是要求防火墻丟棄該包。其次,通過定義基于TCP或UDP數據包的端口號,防火墻能夠判斷是否允許建立特定的連接,如Telnet、FTP連接。
下面是某一網絡級防火墻的訪問控制規則:
(1)允許網絡123.1.0使用FTP(21口)訪問主機150.0.0.1;
(2) 允許IP地址為202.103.1.18和202.103.1.14的用戶Telnet(23口)到主機150.0.0.2上;
(3)允許任何地址的E-mail(25口)進入主機150.0.0.3;
(4)允許任何WWW數據(80口)通過;
(5)不允許其他數據包進入。
網絡級防火墻簡潔、速度快、費用低,并且對用戶透明,但是對網絡的保護很有限,因為它只檢查地址和端口,對網絡更高協議層的信息無理解能力。

2.應用級網關

應用級網關就是我們常常說的“代理服務器”,它能夠檢查進出的數據包,通過網關復制傳遞數據,防止在受信任服務器和客戶機與不受信任的主機間直接建立聯系。應用級網關能夠理解應用層上的協議,能夠做復雜一些的訪問控制,并做精細的注冊和稽核。但每一種協議需要相應的代理軟件,使用時工作量大,效率不如網絡級防火墻。

常用的應用級防火墻已有了相應的代理服務器, 例如: HTTP、 NNTP、 FTP、Telnet、rlogin、X-windows等,但是,對于新開發的應用,尚沒有相應的代理服務,它們將通過網絡級防火墻和一般的代理服務?

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
午夜精品国产精品大乳美女| 欧美成在线观看| 92福利视频午夜1000合集在线观看| 最近中文字幕mv在线一区二区三区四区| 亚洲成人a**站| 日韩在线视频观看正片免费网站| 成人黄色网免费| 亲爱的老师9免费观看全集电视剧| 欧美国产日韩中文字幕在线| 国产亚洲成av人片在线观看桃| 欧美在线视频免费播放| 亚洲国产精品va在线看黑人动漫| 亚洲成年网站在线观看| 国产精品午夜视频| 亚洲最大福利网站| 91地址最新发布| 亚洲精品午夜精品| 亚洲国语精品自产拍在线观看| 91精品视频网站| 国产午夜精品一区理论片飘花| 亚洲欧美日韩精品久久亚洲区| 日韩电影中文字幕| 欧美电影在线观看完整版| 国产精品欧美激情| 亚洲欧洲xxxx| 久久人体大胆视频| 久久久欧美一区二区| 欧美高清在线视频观看不卡| 欧美日韩一区二区精品| 日韩欧美国产成人| 欧美黑人一区二区三区| 欧美猛交ⅹxxx乱大交视频| 91av视频在线播放| 亚洲最新av在线网站| 欧美日韩中文字幕综合视频| 日韩专区在线播放| 亚洲精品成人久久电影| 国产一区二区黄| 国产精品自产拍在线观看中文| 成人性生交大片免费看小说| 7777精品久久久久久| 黑人巨大精品欧美一区二区| 亚洲美女av黄| 欧美日韩一区二区在线| 在线播放日韩专区| 久久久久久999| 日韩免费在线视频| 国产精品偷伦一区二区| 成人免费福利视频| 国产精品美女免费看| 久久久久成人精品| 亚洲视频精品在线| 亚洲欧美国产精品专区久久| 日日噜噜噜夜夜爽亚洲精品| 亚洲人成网站免费播放| 亚洲人a成www在线影院| 久久91亚洲精品中文字幕| 波霸ol色综合久久| 亚洲国产成人爱av在线播放| 日韩日本欧美亚洲| 欧美精品18videosex性欧美| 久久免费视频在线| 成人av在线网址| 色狠狠av一区二区三区香蕉蜜桃| 国产精品久久久999| 久久久精品国产一区二区| 亚州成人av在线| 在线视频欧美日韩精品| 欧美激情影音先锋| 日韩精品中文字幕在线观看| 久久久精品美女| 亚洲片在线观看| 国产亚洲精品综合一区91| 国产亚洲美女精品久久久| 亚洲精品国产成人| 久久97久久97精品免视看| 日本三级韩国三级久久| 国产欧美日韩精品在线观看| 亚洲午夜精品久久久久久性色| 91色在线观看| 欧美极品少妇xxxxx| 91最新在线免费观看| 精品国产欧美一区二区三区成人| 久久久久久久久91| 91精品国产91久久久久久最新| 美乳少妇欧美精品| 久久免费视频这里只有精品| 亚洲第一av网站| 国产福利视频一区| 成人免费黄色网| 97超级碰在线看视频免费在线看| 亚洲人精选亚洲人成在线| 播播国产欧美激情| 亚洲精品成人免费| 91夜夜揉人人捏人人添红杏| 欧美激情第1页| 欧美成人精品在线| 91久久精品国产91性色| 国产精品露脸自拍| 97视频免费在线观看| 欧美成人精品一区二区三区| xxav国产精品美女主播| 欧美亚洲另类激情另类| 久久香蕉国产线看观看网| 日韩欧美亚洲范冰冰与中字| 91在线观看免费网站| 91色p视频在线| 国产精品夫妻激情| 精品国产欧美成人夜夜嗨| 日韩欧美在线视频| 欧美午夜片在线免费观看| 久久精品国产精品| 欧美精品久久久久久久| 国产精品福利在线观看| 成人国产精品日本在线| 中文字幕日韩免费视频| 亚洲国产高清福利视频| 欧美成年人视频| 九九视频这里只有精品| 美女精品久久久| 91免费的视频在线播放| 成人免费网站在线看| 亚洲精品久久久久中文字幕二区| 红桃av永久久久| 国产精品视频在线观看| 欧美乱大交xxxxx| 亚洲va久久久噜噜噜| 日韩一区二区福利| 亚洲色图25p| 色视频www在线播放国产成人| 亚洲精品电影网| 精品毛片三在线观看| 久久久国产精品视频| 欧美疯狂性受xxxxx另类| 在线视频欧美性高潮| 中文字幕日韩有码| 中文字幕免费国产精品| 国产精品精品一区二区三区午夜版| 国产成人拍精品视频午夜网站| 欧美野外wwwxxx| 97在线视频精品| 国产一区玩具在线观看| 日韩av三级在线观看| 97香蕉超级碰碰久久免费软件| 亚洲成av人影院在线观看| 97色在线观看| 日韩少妇与小伙激情| 亚洲一区二区三区乱码aⅴ| 最近2019中文字幕第三页视频| 国产一区二区日韩| 久久久久这里只有精品| 韩国视频理论视频久久| 一本大道久久加勒比香蕉| 日韩国产精品视频| 成人av在线亚洲| 欧美大胆a视频| 国产精品av网站| 亚洲欧洲日本专区| 日韩精品在线视频观看| 国产精品久久久久久一区二区| 国内精品久久久久影院优| 中文字幕一精品亚洲无线一区| 欧美在线视频观看| 91精品国产777在线观看|