版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與實(shí)施第二部分銳捷防火墻技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與實(shí)施第二部分目錄
防火墻的分類1地址轉(zhuǎn)換防火墻536狀態(tài)防火墻14應(yīng)用網(wǎng)關(guān)防火墻包過(guò)濾防火墻26透明防火墻目錄 防火墻的分類1地址轉(zhuǎn)換防火墻536狀態(tài)防火墻14應(yīng)防火墻的分類防火墻分類按照操作對(duì)象主機(jī)防火墻網(wǎng)絡(luò)防火墻按照實(shí)現(xiàn)方式軟件防火墻硬件防火墻按照過(guò)濾和檢測(cè)方式包過(guò)濾防火墻狀態(tài)防火墻應(yīng)用網(wǎng)關(guān)防火墻地址轉(zhuǎn)換防火墻透明防火墻混合防火墻防火墻的分類防火墻分類主機(jī)防火墻與網(wǎng)絡(luò)防火墻主機(jī)防火墻位置優(yōu)勢(shì)低成本難于部署、維護(hù)缺乏透明度功能局限性示例MicrosoftICFNortonPersonalFirewall網(wǎng)絡(luò)防火墻功能強(qiáng)大性能高透明度強(qiáng)成本高內(nèi)部攻擊保護(hù)性差示例RuijieRG-WALLJuniperNetscreenCiscoPIX/ASAFortinetFortiGate天融信NetGuard主機(jī)防火墻與網(wǎng)絡(luò)防火墻主機(jī)防火墻網(wǎng)絡(luò)防火墻軟件防火墻與硬件防火墻軟件防火墻應(yīng)用層控制和檢測(cè)功能豐富性能低自身安全性問(wèn)題示例MicrosoftISASunScreenCheckPointFirewall硬件防火墻性能高自身安全性高易于維護(hù)缺乏高級(jí)功能示例RuijieRG-WALLJuniperNetscreenCiscoPIX/ASAFortinetFortiGate天融信NetGuard軟件防火墻與硬件防火墻軟件防火墻硬件防火墻包過(guò)濾防火墻無(wú)狀態(tài)包過(guò)濾防火墻技術(shù)最基本的防火墻過(guò)濾方式根據(jù)L3/L4信息進(jìn)行過(guò)濾源和目的IP協(xié)議ICMP消息和類型TCP/UDP源和目的端口處理速度快無(wú)法阻止應(yīng)用層攻擊部署復(fù)雜,維護(hù)量大部署方式作為Internet邊界的第一層防線隱式拒絕,顯示允許示例使用ACL過(guò)濾的路由器包過(guò)濾防火墻無(wú)狀態(tài)包過(guò)濾防火墻技術(shù)包過(guò)濾防火墻(續(xù))無(wú)狀態(tài)包過(guò)濾防火墻示例包過(guò)濾防火墻(續(xù))無(wú)狀態(tài)包過(guò)濾防火墻示例狀態(tài)防火墻有狀態(tài)包過(guò)濾防火墻技術(shù)與無(wú)狀態(tài)包過(guò)濾防火墻執(zhí)行相似的操作保持對(duì)連接狀態(tài)的跟蹤,狀態(tài)表無(wú)需開放高端口訪問(wèn)權(quán)限不屬于現(xiàn)有會(huì)話的訪問(wèn)將被拒絕檢查更高級(jí)的信息TCPFlag、TCPSeq.更多的DoS防護(hù)特定應(yīng)用層協(xié)議檢測(cè)不能阻止應(yīng)用層攻擊狀態(tài)表導(dǎo)致的系統(tǒng)開銷部署方式作為主要的防御措施需要更加嚴(yán)格的控制狀態(tài)防火墻有狀態(tài)包過(guò)濾防火墻技術(shù)狀態(tài)防火墻(續(xù))無(wú)狀態(tài)包過(guò)濾的問(wèn)題有狀態(tài)包過(guò)濾防火墻的實(shí)現(xiàn)跟蹤連接的狀態(tài)狀態(tài)防火墻(續(xù))無(wú)狀態(tài)包過(guò)濾的問(wèn)題狀態(tài)防火墻(續(xù))無(wú)應(yīng)用層檢測(cè)的狀態(tài)防火墻狀態(tài)防火墻(續(xù))無(wú)應(yīng)用層檢測(cè)的狀態(tài)防火墻狀態(tài)防火墻(續(xù))支持應(yīng)用層檢測(cè)的狀態(tài)防火墻動(dòng)態(tài)協(xié)議檢測(cè)(FTP、NetBIOS、SQLNET、SIP…..)檢測(cè)應(yīng)用層報(bào)頭中的信息(應(yīng)用層命令)狀態(tài)防火墻(續(xù))支持應(yīng)用層檢測(cè)的狀態(tài)防火墻應(yīng)用網(wǎng)關(guān)防火墻應(yīng)用網(wǎng)關(guān)防火墻技術(shù)通常稱為代理防火墻(ProxyFirewall)操作在L3/L4/L5/L7支持身份認(rèn)證監(jiān)控和過(guò)濾應(yīng)用層信息通過(guò)軟件處理支持的應(yīng)用有限可能需要部署客戶端軟件部署方式作為主要的的防御措施需要更嚴(yán)格的身份及會(huì)話驗(yàn)證應(yīng)用網(wǎng)關(guān)防火墻應(yīng)用網(wǎng)關(guān)防火墻(續(xù))連接網(wǎng)關(guān)防火墻執(zhí)行傳統(tǒng)的應(yīng)用網(wǎng)關(guān)防火墻檢測(cè)方式直通代理防火墻(Cut-Through)簡(jiǎn)化的應(yīng)用網(wǎng)關(guān)防火墻對(duì)于初始連接請(qǐng)求進(jìn)行身份驗(yàn)證會(huì)話的后續(xù)信息執(zhí)行L3/L4過(guò)濾更好的性能應(yīng)用網(wǎng)關(guān)防火墻(續(xù))地址轉(zhuǎn)換防火墻NAT防火墻技術(shù)解決了公有IP地址匱乏的問(wèn)題在L3/L4操作隱藏了內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)引入了延時(shí)破壞了IP的端到端模型對(duì)應(yīng)用的支持限制一些應(yīng)用將連接信息嵌入到應(yīng)用層報(bào)文中NATALG(ApplicationLayerGateway)地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換防火墻(續(xù))NATALG(SQLNET)地址轉(zhuǎn)換防火墻(續(xù))NATALG(SQLNET)地址轉(zhuǎn)換防火墻(續(xù))NATALG(DNS)地址轉(zhuǎn)換防火墻(續(xù))NATALG(DNS)透明防火墻透明防火墻充當(dāng)網(wǎng)橋的角色可操作于L2/L3/L4/L5/L7易于部署即插即用零配置無(wú)需更改編制結(jié)構(gòu)無(wú)需更改路由拓?fù)潆[蔽性高透明設(shè)備,0跳無(wú)IP,無(wú)連接可達(dá)到透明防
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026上半年云南省青少年科技中心招聘3人備考考試題庫(kù)及答案解析
- 2026山東事業(yè)單位統(tǒng)考菏澤市屬招聘?jìng)淇伎荚囶}庫(kù)及答案解析
- 2026年河北石家莊無(wú)極縣武術(shù)學(xué)校公開選聘事業(yè)單位工作人員10名備考考試試題及答案解析
- 2026江西省人力資源有限公司鷹潭分公司勞務(wù)外包招聘11人備考考試試題及答案解析
- 2026中建三局三公司校園招聘?jìng)淇伎荚囋囶}及答案解析
- 2026福建廈門市第十中學(xué)招聘非在編教職工11人備考考試試題及答案解析
- 2026福建龍巖數(shù)智人才科技有限公司駐連城國(guó)投集團(tuán)招聘1人參考考試題庫(kù)及答案解析
- 2026年甘肅省隴南市西和縣漢源鎮(zhèn)幼兒園公益性崗位招聘考試參考題庫(kù)及答案解析
- 2026河南投資集團(tuán)社會(huì)招聘管理人員考試參考試題及答案解析
- 2026中國(guó)農(nóng)業(yè)科學(xué)院農(nóng)業(yè)經(jīng)濟(jì)與發(fā)展研究所鄉(xiāng)村發(fā)展研究室編制外科研助理招聘1人備考考試試題及答案解析
- 勞務(wù)分紅保密協(xié)議書
- 2022年考研英語(yǔ)一真題及答案解析
- 硫培非格司亭二級(jí)預(yù)防非小細(xì)胞肺癌化療后中性粒細(xì)胞減少癥的療效和安全性臨床研究
- 八年級(jí)下冊(cè)冀教版單詞表
- 數(shù)學(xué)-華中師大一附中2024-2025高一上學(xué)期期末試卷和解析
- 某露天礦山剝離工程施工組織設(shè)計(jì)方案
- 2024工程項(xiàng)目工序質(zhì)量控制標(biāo)準(zhǔn)
- JGJ-T188-2009施工現(xiàn)場(chǎng)臨時(shí)建筑物技術(shù)規(guī)范
- 互聯(lián)網(wǎng)+物流平臺(tái)項(xiàng)目創(chuàng)辦商業(yè)計(jì)劃書(完整版)
- 家庭學(xué)校社會(huì)協(xié)同育人課件
- 基于python-的車牌識(shí)別
評(píng)論
0/150
提交評(píng)論