当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 目前常用的防火墙有两种结构:即子网过滤结构的防火墙和主机过滤的防火墙。
 

 

    摘要:pix 515e 产品要点和应用环境 cisco pix 515e防火墙应用环境 cisco pix 515e是被广泛采用的cisco pix 515平台的增强版本,它可以提供业界领先的状态防火墙和ip安全(ipsec)虚拟专用网服务。cisco pix 515e针对中小型企业和企业远程办公机构而设计,具有更强的处理能力和集成化的、基于硬件的ipsec加速功能。 提供更加强大的性能,满足高......
    摘要:随着木马,后门的不停发展,防火墙本身也在不断地发展,这是一个矛和盾和关系,知道如何逃过防火墙对于控制一台系统是有很重大的意义的。 由于防火墙的发展,时至今天,很多防火墙都是以驱动形式加载的,核心部分是在驱动那里,保留一个界面给用户去设置,这个界面程序同时充当了桥梁作用,传统的杀防火墙进程以达到能控制到系统的方法已经是失效的了,而且这也不是一个好的方法(想想管理员发现防火墙的图标不见了会有什么反应)......


两种过滤结构的商用防火墙介绍
目前常用的防火墙有两种结构:即子网过滤结构的防火墙与主机过滤的防火墙.对于这两种结构的防火墙我们所提供的基本服务包括:终端访问.文件传输.电子邮件.usenet新闻.www(万维网)浏览以及域名服务dns.

子网过滤结构的防火墙有双路由器与单路由器等不同形式的结构,也可以使用两个双端口的路由器或者一个三端口的路由器.对于单路由器子网过滤结构与双路由器子网过滤结构的防火墙工作原理是一样的,其效果都很好,但单路由器子网过滤结构在价格上要便宜一些.我们从使用双路由器子网过滤结构为例,因为它在概念上要简单一些. 【程序编程相关:小公司应对DR的省钱妙招

一.子网过滤结构的防火墙 【推荐阅读:应用iSCSI整合存储与网络资源

1)参数网络——将堡垒主机与内部网络隔离开来,这样,即使堡垒主机出现安全缺口,也不会马上影响内部网络; 【扩展信息:用IP SAN建设大学公共计算机应用环境

双路由器结构的子网过滤结构防火墙结构如图1所示.这种结构提供了良好的安全性(包括多层次冗余),而且已被大多数用户采用.

2)外部路由器——将屏蔽连接到外部世界.如有可能,外部路由器也提供对堡垒主机.内部路由器与内部网络的某些保护;

3)内部路由器——保护内部网络,使之不受来自外部世界.及来自堡垒主机(当堡垒主机被侵袭后)的攻击;

4)堡垒主机——作为屏蔽与外界的主要接触点.除了构成防火墙本身的机器外,假定在内部网络中的计算机(内部主机)还担任如下角色(任意一台内部计算机都可能担负如下的任意一种.甚至全部的任务):

邮件服务器;

usenet新闻服务器;

dns域名服务器;

各种因特网服务的客户.

每一种内部服务都可直接提供(通过包过滤)或间接提供(通过运行在堡垒主机上的代理服务器).
...   下一页
    摘要:宽带互联网的接入不仅已广泛地从办公领域扩展到家庭市场,而且行将势不可挡地渗透到越来越多的便携式移动终端设备中,如笔记本电脑、pda和手机等。越来越多的消费者开始习惯网上银行、网上支付和网络休闲,更有甚者,现在连中小城市的小学生都已将宽带互联网作为一种主要的休闲娱乐方式。这充分说明,宽带互联网已越来越真实地成为中国老百姓日常生活和工作的一部分。 但是,与此同时,宽带互联网带给我们的安全威胁(如黑......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE