資料介紹
一旦連上網絡,就充滿各種危機。
許多人基于各式各樣的理由,想侵入你的系統,這種人俗稱為 cracker。尤有甚者,近年來,cracker 圈里流行一種結合病毒行為及系統漏洞的入侵工具,稱為網蟲(Netwrom),它以類似網絡機器人(robot)的模式,到處掃射咬噬,已形成泛濫。比如:Lion、CodeRed、Nimda 等。現在你只要將一臺新安裝好的Win平臺的機器連上網絡,不消幾分鐘之內,即可釣中一堆 CoreRed 或 Nimda 咬噬的封包。
傳統上,為了保護自身內部網絡的安全,另一方面,也為了可以做 網絡進出交通 的控管,通常所采用的方法是建構一層網絡防火墻系統,在外部網絡和內部網絡之間,構筑一道屏障,以做為安全的區隔,使得特定的封包才能進入我們的內部網絡,而將大部份奇奇怪怪的封包,如 Nimda 網蟲掃射的封包,完全隔離在外,但同時,又可允許內部網絡的機器自在地對外聯機,內部的使用者上網的行為甚少需要有任何改變。
換言之,防火墻系統可區隔網絡封包,使內部網絡中流通的封包十分干凈,更讓網絡管理者在安裝新機器時,比如 NT/W2K,不致于一裝好、連上網絡就中標。單就這點,防火墻系統對校園網絡管理者而言,就十分有價值。
不過,防火墻系統十分昂貴,平民百姓及小單位的我們實在買不起,而且其功能也未必就如其所宣稱的那樣足以符合我們的需求。因此許多前賢開始尋找其它替代的方案,在低成本、高效益、彈性大的考量下,使用 FreeBSD/OpenBSD/Linux 來建構小型防火墻系統蔚為流行。甚至許多公司拿 FreeBSD/Linux的防火墻機制為基礎,制造出商用的防火墻系統;國內某一知名的防火墻公司,其防火核心即源自于 Linux。
什么是網絡防火墻?
根據前述,在此我給防火墻一個簡單的定義 (這是OLS3自己的說法,若有誤謬,請不吝指正)。
“防火墻” 是指一套用來明顯區隔兩個(或以上)網絡之間的一組軟硬件裝置,使網管人員得以事先制定種種安全規則,針對網絡交通及安全程度,進行過濾控制和調整,最大的目的在于防止網絡遭受入侵。
防火墻的種類?
防火墻大概可以分為以下三種:
? 封包過濾式 (Packet Filtering Firewall)
? 網關式
? 代理式
簡單說明如下:
所謂封包過濾式防火墻是指:利用操作系統,在 IP 層及傳輸層運作,藉由檢查封包的 IP 表頭,來決定該封包的路由(放行/轉向/丟棄/拒絕),而達到保護自身網絡的功能。本次研習要介紹的防火墻,即屬于封包過濾式的。這種防火墻的優點是:效能好、控管性高、成本低廉。
所謂網關式防火墻是指:所有外部網絡可以到達的地方,僅止于這臺網關主機,而內部網絡的使用者欲連至外部網絡,需要先登入這臺網關主機。
所謂代理式防火墻是指:針對每一種應用服務程序,做代理伺服的工作,clietn端的使用者其實是和這臺代理主機連接,而非外部網絡的主機,但卻可使client端的使用者,感覺到他真的在取用外部網絡的主機服務一樣,此種特性,稱為 Proxy。代理式防火墻的優點是:可確保資料的完整性,只有特定的服務才會被交換,并可針對其內容做過濾防毒,可進行高階的存取控制。
現代功能完備的的防火墻,經常結合封包過濾及Proxy代理這二種特性,不過價格相常地高。以中小學校園網絡而言,封包過濾式的防火墻,其實已足敷需要了。
?
許多人基于各式各樣的理由,想侵入你的系統,這種人俗稱為 cracker。尤有甚者,近年來,cracker 圈里流行一種結合病毒行為及系統漏洞的入侵工具,稱為網蟲(Netwrom),它以類似網絡機器人(robot)的模式,到處掃射咬噬,已形成泛濫。比如:Lion、CodeRed、Nimda 等。現在你只要將一臺新安裝好的Win平臺的機器連上網絡,不消幾分鐘之內,即可釣中一堆 CoreRed 或 Nimda 咬噬的封包。
傳統上,為了保護自身內部網絡的安全,另一方面,也為了可以做 網絡進出交通 的控管,通常所采用的方法是建構一層網絡防火墻系統,在外部網絡和內部網絡之間,構筑一道屏障,以做為安全的區隔,使得特定的封包才能進入我們的內部網絡,而將大部份奇奇怪怪的封包,如 Nimda 網蟲掃射的封包,完全隔離在外,但同時,又可允許內部網絡的機器自在地對外聯機,內部的使用者上網的行為甚少需要有任何改變。
換言之,防火墻系統可區隔網絡封包,使內部網絡中流通的封包十分干凈,更讓網絡管理者在安裝新機器時,比如 NT/W2K,不致于一裝好、連上網絡就中標。單就這點,防火墻系統對校園網絡管理者而言,就十分有價值。
不過,防火墻系統十分昂貴,平民百姓及小單位的我們實在買不起,而且其功能也未必就如其所宣稱的那樣足以符合我們的需求。因此許多前賢開始尋找其它替代的方案,在低成本、高效益、彈性大的考量下,使用 FreeBSD/OpenBSD/Linux 來建構小型防火墻系統蔚為流行。甚至許多公司拿 FreeBSD/Linux的防火墻機制為基礎,制造出商用的防火墻系統;國內某一知名的防火墻公司,其防火核心即源自于 Linux。
什么是網絡防火墻?
根據前述,在此我給防火墻一個簡單的定義 (這是OLS3自己的說法,若有誤謬,請不吝指正)。
“防火墻” 是指一套用來明顯區隔兩個(或以上)網絡之間的一組軟硬件裝置,使網管人員得以事先制定種種安全規則,針對網絡交通及安全程度,進行過濾控制和調整,最大的目的在于防止網絡遭受入侵。
防火墻的種類?
防火墻大概可以分為以下三種:
? 封包過濾式 (Packet Filtering Firewall)
? 網關式
? 代理式
簡單說明如下:
所謂封包過濾式防火墻是指:利用操作系統,在 IP 層及傳輸層運作,藉由檢查封包的 IP 表頭,來決定該封包的路由(放行/轉向/丟棄/拒絕),而達到保護自身網絡的功能。本次研習要介紹的防火墻,即屬于封包過濾式的。這種防火墻的優點是:效能好、控管性高、成本低廉。
所謂網關式防火墻是指:所有外部網絡可以到達的地方,僅止于這臺網關主機,而內部網絡的使用者欲連至外部網絡,需要先登入這臺網關主機。
所謂代理式防火墻是指:針對每一種應用服務程序,做代理伺服的工作,clietn端的使用者其實是和這臺代理主機連接,而非外部網絡的主機,但卻可使client端的使用者,感覺到他真的在取用外部網絡的主機服務一樣,此種特性,稱為 Proxy。代理式防火墻的優點是:可確保資料的完整性,只有特定的服務才會被交換,并可針對其內容做過濾防毒,可進行高階的存取控制。
現代功能完備的的防火墻,經常結合封包過濾及Proxy代理這二種特性,不過價格相常地高。以中小學校園網絡而言,封包過濾式的防火墻,其實已足敷需要了。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 硬件防火墻和軟件防火墻區別 1次下載
- 基于LINUX網絡防火墻系統設計 8次下載
- Linux 防火墻配置基礎篇 1次下載
- 防火墻穿透技術及其應用探析 6次下載
- 運用Linux系統打造NAT防火墻的技術研究與實現 30次下載
- 基于Linux高校網絡防火墻的設計
- Linux新型內核防火墻研究和應用
- NP多線程防火墻的設計與實現
- 基于Linux防火墻的可視化管理系統的研究與實現
- 防火墻原理
- 混合型防火墻的研究與設計
- 防火墻技術 0次下載
- 基于Linux 的防火墻技術研究
- 基于Linux 高校網絡防火墻的設計
- 防火墻多級安全參考模型的設計與實現
- Linux系統中iptables與firewalld防火墻的區別 614次閱讀
- Linux系統中iptables防火墻配置詳解 862次閱讀
- 如何在CentOS系統中配置防火墻 990次閱讀
- Linux軟件防火墻iptables詳解 1k次閱讀
- 18圖詳解防火墻和路由器、交換機的區別 2.7k次閱讀
- 交換機與防火墻如何配置上網 交換機與防火墻在網絡中起什么作用 5.6k次閱讀
- 開源防火墻pfSense的安裝及初始化 1.7w次閱讀
- 華為USG防火墻配置命令詳解 1.5w次閱讀
- 防火墻基本原理詳解 2.1k次閱讀
- Linux防火墻配置(iptables和firewalld) 1.9k次閱讀
- 如何列出和刪除防火墻規則UFW 8.8k次閱讀
- 華為防火墻配置大全 4.4k次閱讀
- 常見的OT/工業防火墻的錯誤和解決方法 3.2k次閱讀
- 優化Windows防火墻安全性的步驟 2.9k次閱讀
- 數據庫防火墻技術應用 2.9k次閱讀
下載排行
本周
- 1TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 2開關電源基礎知識
- 5.73 MB | 6次下載 | 免費
- 3100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 4嵌入式linux-聊天程序設計
- 0.60 MB | 3次下載 | 免費
- 5基于FPGA的光纖通信系統的設計與實現
- 0.61 MB | 2次下載 | 免費
- 6基于FPGA的C8051F單片機開發板設計
- 0.70 MB | 2次下載 | 免費
- 751單片機窗簾控制器仿真程序
- 1.93 MB | 2次下載 | 免費
- 8基于51單片機的RGB調色燈程序仿真
- 0.86 MB | 2次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33564次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21548次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6653次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537796次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191185次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183278次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
電子發燒友App





創作
發文章
發帖
提問
發資料
發視頻
上傳資料賺積分
評論