1 / 33
文档名称:

防火墙基础知识.ppt

格式:ppt   大小:736KB   页数:33页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

防火墙基础知识.ppt

上传人:2112770869 2018/1/21 文件大小:736 KB

下载得到文件列表

防火墙基础知识.ppt

相关文档

文档介绍

文档介绍:防火墙技术
防火墙的概念
防火墙是指隔离在本地网络与外界网络系统之间的防御系统,是这一类防范措施的总称。应该说,在互联网上防火墙是一种非常有效的网络安全模型,通过它可以隔离风险区域(或有一定风险的网络)与安全区域(局域网)的连接,同时不会妨碍人们对风险区域的访问。
防火墙的概念
信任网络
防火墙
非信任网络
防火墙是对黑客防范最严格,安全性也比较强的一种方式。
下图为一个典型防火墙系统
防火墙相关术语
主机:连接到网络的计算机系统
堡垒主机:一个连接内部网络又对外部网络暴露的计算机系统,它的特性导致它容易被入侵。
周边网络:为了增加一层安全控制,在外网系统和内网系统之间增加的一个网络。周边网络有时也称为DMZ(非军事区,得名于分隔朝鲜北方和南方的地区)
***:代表内部网络和外部服务器进行信息交换的程序。它将被认可的内部用户的请求送到外部服务器,并将外部服务器的响应送回给用户。
防火墙的基本功能
防火墙系统可以决定外界可以访问那些内部服务,以及内部人员可以访问哪些外部服务.
防火墙有以下的功能:
。 ,并报警。
防火墙的基本功能
Address Translation,网络地址变换)的地点,利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。

,从物理上和内部网段隔开,并在此部署发布内部信息的地点。从技术角度来讲,就是所谓的停火区(DMZ)。
防火墙的优点
强化安全策略
上的活动
限制暴露用户点(隔离不同网络,限制安全问题扩散)
是一个安全策略的检查站
产生安全报警
防火墙的不足
防火墙并非万能,防火墙的缺点:
源于内部的攻击
不能防范恶意的知情者和不经心的用户
不能防范不通过防火墙的连接
不能直接抵御恶意程序(由于病毒的种类繁多,如果要在防火墙完成对所有病毒代码的检查,防火墙的效率就会降到不能忍受的程度。)
防火墙的主要技术
包过滤技术
代理服务技术
主动检测技术
包过滤技术
包过滤事实上基于路由器的技术,由路由器的对IP包进行选择,允许或拒绝该数据包通过。
为了过滤,必须要制定一些过滤规则(访问控制表),过滤的根据有(只考虑IP包):
源、目的IP地址
源、目的端口:FTP、HTTP、DNS等
数据包协议类型:TCP、UDP、ICMP等
数据包流向:in或out
数据包流经网络接口:Eth0、Eth1

最近更新

竞选班干部主题班会课件名师优质公开课获奖pp.. 11页

高温烟气在炉内辐射传热与流动特性研究的开题.. 2页

高光谱与高空间分辨率CO2探测仪的光谱定标的开.. 2页

高中生历史理解能力培养的实践研究的开题报告.. 2页

骨髓干细胞在肾小球硬化微环境中的分化的开题.. 2页

脊髓型颈椎病与颈椎结核-课件 21页

2024年最新2021医院护理工作计划范文 7页

2024年暑期社会实践个人总结[优] 48页

血糖达标的科学与艺术---低血糖管理-课件 66页

项部分形加载单极子天线的研究的开题报告 2页

靶向日本脑炎病毒包膜蛋白结构域Ⅲ的抗病毒多.. 2页

2024年暑假打工的心得体会 35页

面向科技文献机器翻译的若干技术研究的开题报.. 2页

赵然尊急性心肌梗死诊断要点-课件 22页

面向制鞋喷胶的机器人运动控制研究及其系统开.. 2页

心脏与大血管 69页

2024年晚安励志正能量的句子 38页

青海虎头崖铅锌矿床地质特征及区域地质背景研.. 2页

震后框架结构抗震性能评价方法研究的开题报告.. 2页

雌二醇调控白细胞介素6和TGF-β在成骨细胞分化.. 2页

2024年春节店里面开门通知(通用9篇) 5页

高考语文大一轮复习第3部分古代诗文阅读专题一.. 80页

高考化学大一轮复习专题十有机化学课时1认识有.. 83页

钢材物资供货方案投标方案 7页

大班科学活动《有趣的转动》说课稿 8页

商用飞机制造生产建设项目可行性研究报告 97页

中华苏维埃共和国 26页

国家开放大学学前教育社会实践表 11页

纸奶奶过生日 10页

神经系统常用术语 7页