人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

網絡安全講座之3:防火墻技術(2)

網絡安全講座之3:防火墻技術(2)

更新時間:2021-12-14 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
防火墻術語

  在我們繼續討論防火墻技術前,我們需要對一些重要的術語有一些認識

  網關

  網關是在兩上設備之間提供轉發服務的系統。網關的范圍可以從互聯網應用程序如公共網關接口(CGI)到在兩臺主機間處理流量的防火墻網關。這個術語是非常常見的,而且在本課會用于一個防火墻組件里,在兩個不同的網絡路由和處理數據。

  電路級網關

  電路級網關用來監控受信任的客戶或服務器與不受信任的主機間的TCP握手信息,這樣來決定該會話是否合法,電路級網關是在OSI模型中會話層上來過濾數據包,這樣比包過濾防火墻要高兩層。另外,電路級網關還提供一個重要的安全功能:網絡地址轉移(NAT)將所有公司內部的IP地址映射到一個“安全”的IP地址,這個地址是由防火墻使用的。有兩種方法來實現這種類型的網關,一種是由一臺主機充當篩選路由器而另一臺充當應用級防火墻。另一種是在第一個防火墻主機和第二個之間建立安全的連接。這種結構的好處是當一次攻擊發生時能提供容錯功能。

  應用級網關

  應用級網關可以工作在OSI七層模型的任一層上,能夠檢查進出的數據包,通過網關復制傳遞數據,防止在受信任服務器和客戶機與不受信任的主機間直接建立聯系。應用級網關能夠理解應用層上的協議,能夠做復雜一些的訪問控制,并做精細的注冊。通常是在特殊的服務器上安裝軟件來實現的。

  包過濾

  包過濾是處理網絡上基于packet-by-packet流量的設備。包過濾設備允許或阻止包,典型的實施方法是通過標準的路由器。包過濾是幾種不同防火墻的類型之一,在本課后面我們將做詳細地討論。

  代理服務器

  代理服務器代表內部客戶端與外部的服務器通信。代理服務器這個術語通常是指一個應用級的網關,雖然電路級網關也可作為代理服務器的一種。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 和龙市| 临猗县| 加查县| 峨边| 镇安县| 嘉荫县| 右玉县| 高碑店市| 沂水县| 鸡东县| 南京市| 绍兴县| 行唐县| 蓝山县| 安福县| 房山区| 凯里市| 克拉玛依市| 称多县| 吉水县| 宁阳县| 太仆寺旗| 华亭县| 汤原县| 兴城市| 松阳县| 都江堰市| 瑞丽市| 深泽县| 临清市| 隆回县| 东乌| 南宫市| 峡江县| 固安县| 砚山县| 新田县| 扬中市| 永吉县| 乐至县| 荥阳市|