資料介紹
一旦連上網(wǎng)絡(luò),就充滿各種危機。
許多人基于各式各樣的理由,想侵入你的系統(tǒng),這種人俗稱為 cracker。尤有甚者,近年來,cracker 圈里流行一種結(jié)合病毒行為及系統(tǒng)漏洞的入侵工具,稱為網(wǎng)蟲(Netwrom),它以類似網(wǎng)絡(luò)機器人(robot)的模式,到處掃射咬噬,已形成泛濫。比如:Lion、CodeRed、Nimda 等?,F(xiàn)在你只要將一臺新安裝好的Win平臺的機器連上網(wǎng)絡(luò),不消幾分鐘之內(nèi),即可釣中一堆 CoreRed 或 Nimda 咬噬的封包。
傳統(tǒng)上,為了保護自身內(nèi)部網(wǎng)絡(luò)的安全,另一方面,也為了可以做 網(wǎng)絡(luò)進出交通 的控管,通常所采用的方法是建構(gòu)一層網(wǎng)絡(luò)防火墻系統(tǒng),在外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,構(gòu)筑一道屏障,以做為安全的區(qū)隔,使得特定的封包才能進入我們的內(nèi)部網(wǎng)絡(luò),而將大部份奇奇怪怪的封包,如 Nimda 網(wǎng)蟲掃射的封包,完全隔離在外,但同時,又可允許內(nèi)部網(wǎng)絡(luò)的機器自在地對外聯(lián)機,內(nèi)部的使用者上網(wǎng)的行為甚少需要有任何改變。
換言之,防火墻系統(tǒng)可區(qū)隔網(wǎng)絡(luò)封包,使內(nèi)部網(wǎng)絡(luò)中流通的封包十分干凈,更讓網(wǎng)絡(luò)管理者在安裝新機器時,比如 NT/W2K,不致于一裝好、連上網(wǎng)絡(luò)就中標。單就這點,防火墻系統(tǒng)對校園網(wǎng)絡(luò)管理者而言,就十分有價值。
不過,防火墻系統(tǒng)十分昂貴,平民百姓及小單位的我們實在買不起,而且其功能也未必就如其所宣稱的那樣足以符合我們的需求。因此許多前賢開始尋找其它替代的方案,在低成本、高效益、彈性大的考量下,使用 FreeBSD/OpenBSD/Linux 來建構(gòu)小型防火墻系統(tǒng)蔚為流行。甚至許多公司拿 FreeBSD/Linux的防火墻機制為基礎(chǔ),制造出商用的防火墻系統(tǒng);國內(nèi)某一知名的防火墻公司,其防火核心即源自于 Linux。
什么是網(wǎng)絡(luò)防火墻?
根據(jù)前述,在此我給防火墻一個簡單的定義 (這是OLS3自己的說法,若有誤謬,請不吝指正)。
“防火墻” 是指一套用來明顯區(qū)隔兩個(或以上)網(wǎng)絡(luò)之間的一組軟硬件裝置,使網(wǎng)管人員得以事先制定種種安全規(guī)則,針對網(wǎng)絡(luò)交通及安全程度,進行過濾控制和調(diào)整,最大的目的在于防止網(wǎng)絡(luò)遭受入侵。
防火墻的種類?
防火墻大概可以分為以下三種:
??? 封包過濾式 (Packet Filtering Firewall)
? 網(wǎng)關(guān)式
??? 代理式
簡單說明如下:
所謂封包過濾式防火墻是指:利用操作系統(tǒng),在 IP 層及傳輸層運作,藉由檢查封包的 IP 表頭,來決定該封包的路由(放行/轉(zhuǎn)向/丟棄/拒絕),而達到保護自身網(wǎng)絡(luò)的功能。本次研習要介紹的防火墻,即屬于封包過濾式的。這種防火墻的優(yōu)點是:效能好、控管性高、成本低廉。
所謂網(wǎng)關(guān)式防火墻是指:所有外部網(wǎng)絡(luò)可以到達的地方,僅止于這臺網(wǎng)關(guān)主機,而內(nèi)部網(wǎng)絡(luò)的使用者欲連至外部網(wǎng)絡(luò),需要先登入這臺網(wǎng)關(guān)主機。
所謂代理式防火墻是指:針對每一種應(yīng)用服務(wù)程序,做代理伺服的工作,clietn端的使用者其實是和這臺代理主機連接,而非外部網(wǎng)絡(luò)的主機,但卻可使client端的使用者,感覺到他真的在取用外部網(wǎng)絡(luò)的主機服務(wù)一樣,此種特性,稱為 Proxy。代理式防火墻的優(yōu)點是:可確保資料的完整性,只有特定的服務(wù)才會被交換,并可針對其內(nèi)容做過濾防毒,可進行高階的存取控制。
現(xiàn)代功能完備的的防火墻,經(jīng)常結(jié)合封包過濾及Proxy代理這二種特性,不過價格相常地高。以中小學校園網(wǎng)絡(luò)而言,封包過濾式的防火墻,其實已足敷需要了。
?
許多人基于各式各樣的理由,想侵入你的系統(tǒng),這種人俗稱為 cracker。尤有甚者,近年來,cracker 圈里流行一種結(jié)合病毒行為及系統(tǒng)漏洞的入侵工具,稱為網(wǎng)蟲(Netwrom),它以類似網(wǎng)絡(luò)機器人(robot)的模式,到處掃射咬噬,已形成泛濫。比如:Lion、CodeRed、Nimda 等?,F(xiàn)在你只要將一臺新安裝好的Win平臺的機器連上網(wǎng)絡(luò),不消幾分鐘之內(nèi),即可釣中一堆 CoreRed 或 Nimda 咬噬的封包。
傳統(tǒng)上,為了保護自身內(nèi)部網(wǎng)絡(luò)的安全,另一方面,也為了可以做 網(wǎng)絡(luò)進出交通 的控管,通常所采用的方法是建構(gòu)一層網(wǎng)絡(luò)防火墻系統(tǒng),在外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,構(gòu)筑一道屏障,以做為安全的區(qū)隔,使得特定的封包才能進入我們的內(nèi)部網(wǎng)絡(luò),而將大部份奇奇怪怪的封包,如 Nimda 網(wǎng)蟲掃射的封包,完全隔離在外,但同時,又可允許內(nèi)部網(wǎng)絡(luò)的機器自在地對外聯(lián)機,內(nèi)部的使用者上網(wǎng)的行為甚少需要有任何改變。
換言之,防火墻系統(tǒng)可區(qū)隔網(wǎng)絡(luò)封包,使內(nèi)部網(wǎng)絡(luò)中流通的封包十分干凈,更讓網(wǎng)絡(luò)管理者在安裝新機器時,比如 NT/W2K,不致于一裝好、連上網(wǎng)絡(luò)就中標。單就這點,防火墻系統(tǒng)對校園網(wǎng)絡(luò)管理者而言,就十分有價值。
不過,防火墻系統(tǒng)十分昂貴,平民百姓及小單位的我們實在買不起,而且其功能也未必就如其所宣稱的那樣足以符合我們的需求。因此許多前賢開始尋找其它替代的方案,在低成本、高效益、彈性大的考量下,使用 FreeBSD/OpenBSD/Linux 來建構(gòu)小型防火墻系統(tǒng)蔚為流行。甚至許多公司拿 FreeBSD/Linux的防火墻機制為基礎(chǔ),制造出商用的防火墻系統(tǒng);國內(nèi)某一知名的防火墻公司,其防火核心即源自于 Linux。
什么是網(wǎng)絡(luò)防火墻?
根據(jù)前述,在此我給防火墻一個簡單的定義 (這是OLS3自己的說法,若有誤謬,請不吝指正)。
“防火墻” 是指一套用來明顯區(qū)隔兩個(或以上)網(wǎng)絡(luò)之間的一組軟硬件裝置,使網(wǎng)管人員得以事先制定種種安全規(guī)則,針對網(wǎng)絡(luò)交通及安全程度,進行過濾控制和調(diào)整,最大的目的在于防止網(wǎng)絡(luò)遭受入侵。
防火墻的種類?
防火墻大概可以分為以下三種:
??? 封包過濾式 (Packet Filtering Firewall)
? 網(wǎng)關(guān)式
??? 代理式
簡單說明如下:
所謂封包過濾式防火墻是指:利用操作系統(tǒng),在 IP 層及傳輸層運作,藉由檢查封包的 IP 表頭,來決定該封包的路由(放行/轉(zhuǎn)向/丟棄/拒絕),而達到保護自身網(wǎng)絡(luò)的功能。本次研習要介紹的防火墻,即屬于封包過濾式的。這種防火墻的優(yōu)點是:效能好、控管性高、成本低廉。
所謂網(wǎng)關(guān)式防火墻是指:所有外部網(wǎng)絡(luò)可以到達的地方,僅止于這臺網(wǎng)關(guān)主機,而內(nèi)部網(wǎng)絡(luò)的使用者欲連至外部網(wǎng)絡(luò),需要先登入這臺網(wǎng)關(guān)主機。
所謂代理式防火墻是指:針對每一種應(yīng)用服務(wù)程序,做代理伺服的工作,clietn端的使用者其實是和這臺代理主機連接,而非外部網(wǎng)絡(luò)的主機,但卻可使client端的使用者,感覺到他真的在取用外部網(wǎng)絡(luò)的主機服務(wù)一樣,此種特性,稱為 Proxy。代理式防火墻的優(yōu)點是:可確保資料的完整性,只有特定的服務(wù)才會被交換,并可針對其內(nèi)容做過濾防毒,可進行高階的存取控制。
現(xiàn)代功能完備的的防火墻,經(jīng)常結(jié)合封包過濾及Proxy代理這二種特性,不過價格相常地高。以中小學校園網(wǎng)絡(luò)而言,封包過濾式的防火墻,其實已足敷需要了。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 硬件防火墻和軟件防火墻區(qū)別 1次下載
- 基于LINUX網(wǎng)絡(luò)防火墻系統(tǒng)設(shè)計 8次下載
- Linux 防火墻配置基礎(chǔ)篇 1次下載
- 防火墻穿透技術(shù)及其應(yīng)用探析 6次下載
- 運用Linux系統(tǒng)打造NAT防火墻的技術(shù)研究與實現(xiàn) 30次下載
- 基于Linux高校網(wǎng)絡(luò)防火墻的設(shè)計
- Linux新型內(nèi)核防火墻研究和應(yīng)用
- NP多線程防火墻的設(shè)計與實現(xiàn)
- 基于Linux防火墻的可視化管理系統(tǒng)的研究與實現(xiàn)
- 防火墻原理
- 混合型防火墻的研究與設(shè)計
- 防火墻技術(shù) 0次下載
- 基于Linux 的防火墻技術(shù)研究
- 基于Linux 高校網(wǎng)絡(luò)防火墻的設(shè)計
- 防火墻多級安全參考模型的設(shè)計與實現(xiàn)
- 防火墻雙機熱備命令行配置方案 1065次閱讀
- 18圖詳解防火墻和路由器、交換機的區(qū)別 1497次閱讀
- 交換機與防火墻如何配置上網(wǎng) 交換機與防火墻在網(wǎng)絡(luò)中起什么作用 4074次閱讀
- 開源防火墻pfSense的安裝及初始化 1.4w次閱讀
- 華為USG防火墻配置命令詳解 8885次閱讀
- 防火墻基本原理詳解 1363次閱讀
- 中低端防火墻的UTM功能配置 1678次閱讀
- Linux防火墻配置(iptables和firewalld) 1073次閱讀
- 如何列出和刪除防火墻規(guī)則UFW 7316次閱讀
- 華為防火墻配置大全 3127次閱讀
- 常見的OT/工業(yè)防火墻的錯誤和解決方法 2663次閱讀
- 優(yōu)化Windows防火墻安全性的步驟 2400次閱讀
- 防火墻技術(shù)的基礎(chǔ)知識(概念_類型_作用及設(shè)置) 1.1w次閱讀
- Linux操作的防火墻軟件應(yīng)用程序定義和配置設(shè)置及底層源代碼 5276次閱讀
- 數(shù)據(jù)庫防火墻技術(shù)應(yīng)用 2692次閱讀
下載排行
本周
- 1索尼333ESL電路圖資料
- 10.11 MB | 2次下載 | 免費
- 2TINA-TI 模擬電路設(shè)計、仿真和分析軟件中文教程
- 3.83 MB | 0次下載 | 5 積分
- 3SS6548D40V 直流有刷電機驅(qū)動芯片中文資料
- 1.55 MB | 次下載 | 1 積分
- 4SS6235M 4A 33V性價比超高電機驅(qū)動芯片中文資料
- 1.26 MB | 次下載 | 免費
- 5FP7195-中文應(yīng)用說明書
- 0.93 MB | 次下載 | 免費
- 6VSA101-G250T01-I 電壓傳感器產(chǎn)品使用手冊
- 0.72 MB | 次下載 | 免費
- 7FS4056E系列單節(jié)線線充電IC
- 2.41 MB | 次下載 | 免費
- 8FS5281E(5V USB輸入雙節(jié)鋰電池串聯(lián)應(yīng)用升壓充電管理IC)
- 3.30 MB | 次下載 | 免費
本月
- 148V到5KW無橋LLC雙向逆變器的電路原理圖免費下載
- 0.26 MB | 157次下載 | 10 積分
- 22KW逆變側(cè)功率管的損耗如何進行計算詳細公式免費下載
- 0.40 MB | 33次下載 | 2 積分
- 3高功率密度碳化硅MOSFET軟開關(guān)三相逆變器損耗分析
- 2.27 MB | 33次下載 | 5 積分
- 4STM32F10x參考手冊資料
- 13.64 MB | 12次下載 | 1 積分
- 5光伏并網(wǎng)逆變器原理
- 7.31 MB | 7次下載 | 2 積分
- 6SW5099規(guī)格書
- 1.37 MB | 6次下載 | 1 積分
- 7星火6J3-1交直流二波段收音機電路圖資料
- 1.86 MB | 6次下載 | 免費
- 8S7-200 可編程序控制器系統(tǒng)手冊
- 12.81 MB | 5次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935134次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191422次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183352次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81600次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73818次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
評論