文档介绍:-
. z.
一、实验目的
通过实验深入理解防火墙的功能和工作原理
熟悉天网防火墙个人版的配置和使用
二、实验原理
防火墙的工作原理
防火墙能增强机构部网络的平安性。防火墙-
. z.
一、实验目的
通过实验深入理解防火墙的功能和工作原理
熟悉天网防火墙个人版的配置和使用
二、实验原理
防火墙的工作原理
防火墙能增强机构部网络的平安性。防火墙系统决定了哪些部效劳可以被外界访问;外界的哪些人可以访问部的效劳以及哪些外部效劳可以被部人员访问。防火墙必须只允许授权的数据通过,而且防火墙本身也必须能够免于渗透。
两种防火墙技术的比照
包过滤防火墙:将防火墙放置于外网络的边界;价格较低,性能开销小,处理速度较快;定义复杂,容易出现因配置不当带来问题,允许数据包直接通过,容易造成数据驱动式攻击的潜在危险。
应用级网关:置了专门为了提高平安性而编制的Pro*y应用程序,能够透彻地理解相关效劳的命令,对来往的数据包进展平安化处理,速度较慢,不太适用于高速网〔ATM或千兆位以太网等〕之间的应用 。
防火墙体系构造
屏蔽主机防火墙体系构造:在该构造中,分组过滤路由器或防火墙与 Internet 相连,同时一个堡垒机安装在部网络,通过在分组过滤路由器或防火墙上过滤规则的设置,使堡垒机成为 Internet 上其它节点所能到达的唯一节点,这确保了部网络不受未授权外部用户的攻击。
-
. z.
双重宿主主机体系构造:围绕双重宿主主机构筑。双重宿主主机至少有两个网络接口。这样的主机可以充当与这些接口相连的网络之间的路由器;它能够从一个网络到另外一个网络发送IP数据包。但是外部网络与部网络不能直接通信,它们之间的通信必须经过双重宿主主机的过滤和控制。
被屏蔽子网体系构造:添加额外的平安层到被屏蔽主机体系构造,即通过添加周边网络更进一步的把部网络和外部网络〔通常是Internet〕隔离开。被屏蔽子网体系构造的最简单的形式为,两个屏蔽路由器,每一个都连接到周边网。一个位于周边网与部网络之间,另一个位于周边网与外部网络〔通常为Internet〕之间。
四、实验容和步骤
〔1〕简述天网防火墙的工作原理
天网防火墙的工作原理:
在于监视并过滤网络上流入流出的IP包,拒绝发送可疑的包。基于协议特定的标准,路由器在其端口能够区分包和限制包的能力叫包过滤。由于Internet 与Intranet 的连接多数都要使用路由器,所以Router成为外通信的必经端口,Router的厂商在Router上参加IP 过滤功能,过滤路由器也可以称作包过滤路由器或筛选路由器。防火墙常常就是这样一个具备包过滤功能的简单路由器,这种Firewall应该是足够平安的,但前提是配置合理。然而一个包过滤规则是否完全严密及必要是很难判定的,因而在平安要求较高的场合,通常还配合使用其它的技术来加强平安性。 路由器逐一审查数据包以判定它是否与其它包过滤规则相匹配。每个包有两个局部:数据局部和。过滤规则以用于IP顺行处理的信息为根底,不理会包的正文信息容。信息包括:IP 源地址、IP目的地址、封装协议(TCP、