登录论坛 | 注册会员 设为首页 | 收藏本站
top
婵☆偓绲鹃悧鐘诲Υ閿燂拷 缂佺虎鍙庨崗娑樷枎椤㈢嫪Y   闂佸摜鍠庡Λ妤咁敊瀹ュ棛鈻旀い鎾跺仧婵★拷 婵炴挳妫垮鎺旂箔閻斿壊娓堕柛鏇ㄥ灛閳ь剨鎷� 婵炲瓨绫傞崘鈺傚剬婵炴垶鎼╅崢鑲╃紦閿燂拷 闁哄鍎愰崹顖氣枎閵忊懇鍋撳☉宕囩暤婵炲拑鎷� 濠电偞鎸搁幉锟犲垂濞嗘劗鈻旀繝濠傚暙椤曪拷 婵炴垶鎸搁鍫澝归崶銊р枖妞ゆ挾鍋熸俊锟�   缂傚倸鍟崹闈涐缚閸愵亖鍋撴担鍐棈闁糕晪鎷�   IT婵犵數鍋涜ぐ澶岀不閿燂拷   濠电偞鎸炬繛鈧ù婊愭嫹   闂佸憡顨嗛悧鏇炩攦閳э拷   闁荤姳绀侀幖顐⑨缚閿燂拷

婵炴垶鎸荤划宀€鈧灚濞婂鍫曞礃閵娿垺鐎盜T闂傚倸鍊堕崝宥夊春濞戞氨鍗氶柨鐕傛嫹

闂佽桨鐒︽竟鍡涙偉閿燂拷

闂佸綊娼ч鍡椻攦閳э拷

缂備焦顨嗗Λ渚€顢欓崶顒€瀚夐柨鐕傛嫹

婵炴垶鎸剧划顖氼熆閿燂拷

闂佸搫瀚崕鍐茬暦閿燂拷

CPU


闂佸憡鍔曢幊搴ㄦ偤閿燂拷


缂佺虎鍙庨崜娑樏洪敓锟�

闂佸搫瀚晶浠嬪Φ濮樿泛闂柨鐕傛嫹

闂佸憡姊婚崑娑㈠矗閺囩喎绶為柡宥庡墻閸燂拷

闂佸搫鐗嗙粔瀛樻叏閻旂厧闂柨鐕傛嫹

婵崿鍛i柣鏍电秮閺屻劑顢欓悙顒傦紭

闂佸搫鐗愬▍锝夘敊閸儲鍋ㄩ柛顭戝亞閻栵拷
闂佹椿婢€缁插宕滈幎钘夌濠电姵纰嶉悵锟� | 缂傚倸鍟崹鍦垝閸洖绠柍褜鍓熷鐢告晸閿燂拷 | 闂佺懓鐏濈粔宕囩礊閺冨倸瀵查柤濮愬€楅崺锟� | 缂備礁顑呴鍛姳椤撶儐鍤曢柍褜鍓熷畷锝夋晸閿燂拷 | 闂佽桨鑳舵晶妤€鐣垫担瑙勫劅闁跨噦鎷� | 闂佸憡姊婚崑娑㈠矗閺囥垺鍤婃い蹇撳琚熼梺鍛婄壄閹凤拷 | 闂佹悶鍎查崕鎶芥嚋娴兼潙鐐婇柟顖嗗啫澹� | 闂佸憡顨夊▍鏇烆渻閸岀偞鐒绘慨妯诲墯閸烇拷 | IT闂佺ǹ娴氶崑鍕暦閿燂拷 | IT缂備焦顨嗛崹濂告儊閿燂拷 | IT闂佺ǹ顑冮崕閬嶅箖閿燂拷 | 婵犮垽鈧稖鍏岄柣鎺炴嫹
adtop
 
 
当前位置 : 首页>软件学院>网络技术>网络软件>正文
 
学习边界防火墙的应用

http://www.dbit.cn 2008/6/12 8:46:08  来源:本站  编辑:叶子
 
  这里介绍的防火墙是传统边界防火墙,不包括后面将要介绍的个人防火墙和分布式防火墙。首先介绍的是防火墙的几种典型应用拓扑结构。

  一、防火墙的主要应用拓扑结构

  边界防火墙虽然是传统的,但是它的应用最广,技术最为成熟。目前大多数企业网络中所应用的都是边界防火墙。所以了解边界防火墙的应用对于掌握整个防火墙技术非常重要。

  传统边界防火墙主要有以下四种典型的应用环境,它们分别是:

  ●控制来自互联网对内部网络的访问 

  ●控制来自第三方局域网对内部网络的访问

  ●控制局域网内部不同部门网络之间的访问

  ●控制对服务器中心的网络访问 

  下面分别予以介绍。

  1、 控制来自互联网对内部网络的访问

  这是一种应用最广,也是最重要的防火墙应用环境。在这种应用环境下,防火墙主要保护内部网络不遭受互联网用户(主要是指非法的黑客)的攻击。目前绝大多数企业、特别是中小型企业,采用防火墙的目的就是这个。

  在这种应用环境中,一般情况下防火墙网络可划分为三个不同级别的安全区域:

  内部网络:这是防火墙要保护的对象,包括全部的企业内部网络设备及用户主机。这个区域是防火墙的可信区域(这是由传统边界防火墙的设计理念决定的)。

  外部网络:这是防火墙要防护的对象,包括外部互联网主机和设备。这个区域为防火墙的非可信网络区域(也是由传统边界防火墙的设计理念决定的)。

  DMZ(非军事区):它是从企业内部网络中划分的一个小区域,在其中就包括内部网络中用于公众服务的外部服务器,如Web服务器、邮件服务器、FTP服务器、外部DNS服务器等,它们都是为互联网提供某种信息服务。

  在以上三个区域中,用户需要对不同的安全区域庙宇不同的安全策略。虽然内部网络和DMZ区都属于企业内部网络的一部分,但它们的安全级别(策略)是不同的。对于要保护的大部分内部网络,一般情况下禁止所有来自互联网用户的访问;而由企业内部网络划分出去的DMZ区,因需为互联网应用提供相关的服务,所以在一定程度上,没有内部网络限制那么严格,如Web服务器通常是允许任何人进行正常的访问。或许有人问,这样的话,这些服务器不是很容易初攻击,按原理来说是这样的,但是由于在这些服务器上所安装的服务非常少,所允许的权限非常低,真正有服务器数据是在受保护的内部网络主机上,所以黑客攻击这些服务器没有任何意义,既不能获取什么有用的信息,也不能通过攻击它而获得过高的网络访问权限。

  另外,建议通过NAT(网络地址转换)技术将受保护的内部网络的全部主机地址映射成防火墙上设置的少数几个有效公网IP地址。这样有两个好处:一则可以对外屏蔽内部网络构和IP地址,保护内部网络的安全;同时因为是公网IP地址共享,所以可以大大节省公网IP地址的使用,节省了企业投资成本。

本新闻共7页,当前在第1页  1  2  3  4  5  6  7  

收藏】【打印】【进入论坛
  相关文章:

196

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真

闁稿繐鍘栫花顒勫嫉椤掑倻褰� - 闁艰鲸姊婚柈鎾箣閹存粍绮� - 闁归攱绋戦崣鐑樼▕娴肩补鏀� - 妤犵偛鐏濋幉锟犲嫉瀹ュ懎顫� - 闁告瑥顑嗛崕蹇涙煣閻愵剙澶�
Copyright©2006-2011闁靛棌鍋�Dbit.Cn. All Rights Reserved.
閺夊牏绁P濠㈣鎷�06014875闁告瑱鎷�

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚啯鍨归悵鐤㏎缂傚浄鎷�:缂備礁绻橀弨銏ゅ疮閿燂拷:65477551 闁瑰灈鍋撻柡鍫灣閸忥拷:28526281 濞存粌鏈晶婊堟偨娴e啫澹�:24536322 缂傚洢鍊涚€氳櫕瀵煎鍗炲弮:24815709 缂佹梹鐟╅弳杈╃礃閿燂拷:8052026 濞存粌鏈晶婊堟偨娴e啫澹�:57897142 缂備礁绻橀弨銏ゅ疮閿燂拷:20966008 婵炴挸鎲¢崹娆戠礃閿燂拷:65477153