IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>
HOT: 柯达 泡泡堂 优化大师 FIFA 魔兽世界 热血传奇 劲乐团 准系统
·北京 ·上海 ·广州
·杭州 ·深圳 ·苏州
·天津 ·西安 ·合肥
·南京 ·重庆 ·宁波

热门
  • NBA
  • 孙燕姿
  • 齐豫
  • 黄家驹
  • 阿朵
  • 蔡琴
  • 周杰伦
  • 李冰冰
  • 第8号当铺
  • 狼图腾
  • 齐秦
  • 狼的诱惑
  • 足球
  • 梦露遗照
  • 林志玲
  • 张曼玉
  • 徐若瑄
  • 张国荣
  • 浪漫满屋
  • 林俊杰
  • 游戏
  • RF Onlin
  • 航海世纪
  • 墨香
  • 英雄王座
  • A3
  • 仙境传说
  • 极品飞车
  • 魔力宝贝
  • 大话西游
  • 奇迹
  • 劲乐团
  • FIFA
  • 星际争霸
  • 魔兽争霸
  • 反恐精英
  • 天堂2
  • 热血传奇
  • 封神榜
  • 梦幻西游
  • 泡泡堂
  • 软件
  • kv2005
  • 木马克星
  • office
  • 优化大师
  • 天网防火
  • 金山毒霸
  • 金山快译
  • Winrar
  • ACDSee
  • 百宝
  • 超级解霸
  • 金山词霸
  • 变速齿轮
  • e话通
  • Ghost
  • Firefox
  • Photosho
  • PP点点通
  • 网际快车
  • QQ
  • IT类
  • 硬件
  • 手机
  • 耳机
  • 耳塞
  • CDMA
  • 手机定位
  • 彩铃
  • MP3厂商
  • 家用笔记
  • 百万像素
  • 智能手机
  • 滑盖手机
  • 笔记本
  • 数码相机
  • 手机促销
  • 水货手机
  • GPRS
  • 手机游戏
  • 手机铃声
  • 手机大全
  • 和弦
  • 四频
  • 三频
  • 三防手机
  • 首页 >> 网络产品 >> 网络解决方案
    因地制宜:谈三种防火墙配置方案 [网络解决方案]
    中国电脑教育报
    2005-4-26 10:25:00 文/
      21世纪是网络经济时代,Internet已经走进千家万户,当我们尽情地在Internet上畅游时,往往把网络的安全问题抛在脑后。其实危险无处不在,防火墙是网络安全的一个重要防护措施,用于对网络和系统的保护。监控通过防火墙的数据,根据管理员的要求,允许和禁止特定数据包的通过,并对所有事件进行监控和记录。

      最简单的防火墙配置,就是直接在内部网和外部网之间加装一个包过滤路由器或者应用网关。为更好地实现网络安全,有时还要将几种防火墙技术组合起来构建防火墙系统。目前比较流行的有以下三种防火墙配置方案。

      1、双宿主机网关(Dual Homed Gateway)

      这种配置是用一台装有两个网络适配器的双宿主机做防火墙。双宿主机用两个网络适配器分别连接两个网络,又称堡垒主机。堡垒主机上运行着防火墙软件(通常是代理服务器),可以转发应用程序,提供服务等。双宿主机网关有一个致命弱点,一旦入侵者侵入堡垒主机并使该主机只具有路由器功能,则任何网上用户均可以随便访问有保护的内部网络(如图1)。

     


      2、屏蔽主机网关(Screened Host Gateway)

      屏蔽主机网关易于实现,安全性好,应用广泛。它又分为单宿堡垒主机和双宿堡垒主机两种类型。先来看单宿堡垒主机类型。一个包过滤路由器连接外部网络,同时一个堡垒主机安装在内部网络上。堡垒主机只有一个网卡,与内部网络连接(如图2)。通常在路由器上设立过滤规则,并使这个单宿堡垒主机成为从Internet惟一可以访问的主机,确保了内部网络不受未被授权的外部用户的攻击。而Intranet内部的客户机,可以受控制地通过屏蔽主机和路由器访问Internet。


      图2 屏蔽主机网关(单宿堡垒主机)

      双宿堡垒主机型与单宿堡垒主机型的区别是,堡垒主机有两块网卡,一块连接内部网络,一块连接包过滤路由器(如图3)。双宿堡垒主机在应用层提供代理服务,与单宿型相比更加安全。


      图3 屏蔽主机网关(双宿堡垒主机)

      3、屏蔽子网(Screened Subnet)

      这种方法是在Intranet和Internet之间建立一个被隔离的子网,用两个包过滤路由器将这一子网分别与Intranet和Internet分开。两个包过滤路由器放在子网的两端,在子网内构成一个“缓冲地带”(如图4),两个路由器一个控制Intranet 数据流,另一个控制Internet数据流,Intranet和Internet均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。可根据需要在屏蔽子网中安装堡垒主机,为内部网络和外部网络的互相访问提供代理服务,但是来自两网络的访问都必须通过两个包过滤路由器的检查。对于向Internet公开的服务器,像WWW、FTP、Mail等Internet服务器也可安装在屏蔽子网内,这样无论是外部用户,还是内部用户都可访问。这种结构的防火墙安全性能高,具有很强的抗攻击能力,但需要的设备多,造价高。


      图4 屏蔽子网防火墙

      当然,防火墙本身也有其局限性,如不能防范绕过防火墙的入侵,像一般的防火墙不能防止受到病毒感染的软件或文件的传输;难以避免来自内部的攻击等等。总之,防火墙只是一种整体安全防范策略的一部分,仅有防火墙是不够的,安全策略还必须包括全面的安全准则,即网络访问、本地和远程用户认证、拨出拨入呼叫、磁盘和数据加密以及病毒防护等有关的安全策略。
    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 服务器


    加入博采中心 打印此页 投稿与建议 返回顶部

    相关文章
    游戏 柯南 蜡笔小新 海贼王 七龙珠 仙境传说RO 极品飞车 魔力宝贝 大话西游II 奇迹 劲乐团 FIFA 星际争霸 魔兽争霸 反恐精英 CS 天堂2 热血传奇 封神榜 梦幻西游 泡泡堂 魔兽世界
    软件 IE 百度下吧 UC 瑞星杀毒 迷你歌词 foxmail 网络蚂蚁 金山影霸 卡巴斯基 东方快车 紫光拼音 拼音加加 eMulet Firefox Photoshop PP点点通 网际快车 QQ BT 五笔
    明星 成龙 梁朝伟 坂本真绫 周润发 卢巧音 郑秀文 河智苑 刘若英 王菲 柯以敏 梦露遗照 林志玲 张曼玉 徐若瑄 张国荣 林俊杰 刀郎 汤加丽 刘亦菲 蔡依林 刘德华
    歌曲 坏天气 风再起时 童话 无能为力 不装饰你的梦 烟花烫 遇见 男人海洋 追梦人 酸酸甜甜就是我 恭喜发财 六月的雨 风继续吹 丁香花 别说我的眼泪你 两只蝴蝶
    旅游 洛阳 新加坡 西藏 黄果树瀑布 武夷山 泰山 台湾 黄山 张家界 千岛湖 峨眉山 澳门 香港 夏威夷 杭州西湖 三峡 九寨沟 西雅图 柏林 印度 墨西哥 新西兰 瑞士 希腊 泰国
    常用 软件下载 游戏 flash 购物 人才 高校/大学 bt下载 足球 桃色 人体艺术 歌曲 视频聊天 星座 汽车 女明星写真 小说 电影 音乐
    小说 挪威的森林 天亮以后说分手 中国式离婚 联想风云 左岸天使 达芬奇密码 寻秦记 开神记 草样年华 乾隆皇帝 幻城 那小子真帅 平凡的世界 围城 第8号当铺 狼图腾 狼的诱惑
    影视 仙剑奇侠传电视 浪漫满屋 撒哈拉 至尊红颜 天下无贼 十八岁的天空
    IT类 CD随身听 MP3随身听 日系投影机 投影机投标 数码相机维修 投影机重量 投影机对比度 投影机分辨率 复印机行情 传真机行情 一体机行情 扫描仪行情 激打行情 WAP 折叠手机 水货手机网