網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 一、概述: 你可以將服務配置成允許 ICF 計算機將來自 Internet 未經請求的通信傳遞到專用網絡。例如,如果您正在主持 HTTP Web 服務器服務,而且已啟用了 ICF 計算機上的 HTTP 服務,則未經請求的 HTTP 通信將由 ICF 計算機轉發至 HTTP Web 服務器。ICF 需要一組操作信息(稱為服務定義),才會允許未經請求的 Internet 通信轉發到專用網絡上的 Web 服務器。 [page_break]2.ICF 和通知消息 由于 ICF 檢查所有傳入通訊,而某些程序(尤其是電子郵件程序)可能在啟用 ICF 時做出不同動作。某些電子郵件程序將定期輪詢其電子郵件服務器以查看是否有新的郵件,而且某些電子郵件程序將等待電子郵件服務器的通知。 例如,當 Outlook Express 的計時器告訴它要檢查是否有新電子郵件時,Outlook Express 將自動執行該操作。當新的電子郵件出現時,Outlook Express 會用新電子郵件通知消息來提示用戶。ICF 不會影響該程序的行為,因為對新電子郵件通知的請求是從防火墻內部發出的。防火墻會在表中建立一項信息以記錄外傳通訊。當新的電子郵件響應被郵件服務器承認時,防火墻將在表中查找關聯項,并允許該通訊通過,然后用戶就能接收到新電子郵件已到達的通知。 但是 Office 2000 Outlook 被連接到 Microsoft Exchange 服務器,而該服務器使用遠程過程調用 (RPC) 將新電子郵件通知發送給客戶端。當 Office 2000 Outlook 連接到 Exchange 服務器時,該程序不會自動檢查新的電子郵件。新的電子郵件到達時,Exchange 服務器將通知 Office 2000 Outlook。因為 RPC 通知是從防火墻外的 Exchange 服務器、而不是由防火墻內的 Office 2000 Outlook 初始化的,所以 ICF 無法找到表中的對應項,而且發自 Internet 的 RPC 消息不允許進入家庭網絡。RPC 通知消息會被丟棄。用戶可以發送和接收電子郵件,但需要手動檢查是否有新的電子郵件。 四、高級 ICF 設置 ICF 安全記錄功能可以提供一種方式來創建防火墻活動的日志文件。ICF 能夠記錄被許可的和被拒絕的通信。例如,默認情況下,防火墻不允許來自 Internet 的傳入回顯請求通過。如果沒有啟用 Internet 控制消息協議 (ICMP)"允許傳入的回顯請求",那么傳入請求將失敗,并生成傳入失敗的日志項。 通過啟用各種 ICMP 選項(例如"允許傳入的回顯請求"、"允許傳入的時間戳請求"、"允許傳入的路由器請求"和"允許重定向"),ICMP 允許您來修改防火墻的行為。"ICMP"選項卡上提供了對這些選項的簡短描述。您可以設置允許大小的安全日志文件,來防止拒絕服務攻擊所導致的潛在溢出。生成事件日志的格式是擴展日志文件格式,與萬維網聯盟 (W3C) 建立的相同。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!