免费获取|
论文天下网
  • 论文天下网 |
  • 原创毕业论文 |
  • 论文范文 |
  • 论文下载 |
  • 计算机论文 |
  • 论文降重 |
  • 毕业论文 |
  • 外文翻译 |
  • 免费论文 |
  • 开题报告 |
  • 心得体会 |

当前位置:论文天下网 -> 免费论文 -> 计算机论文

防火墙技术的分析与研究(二)


图3.1 简单包过滤防火墙
3.1.2  网络地址转化一NAT
将网络地址转换为将 IP 地址转换为临时外部和注册 IP 地址的标准允许具有专用 IP 地址的内部网络访问 Internet。这也意味着用户不允许接收其网络中每台计算机注册的 IP 地址。
3.1.3
代理防火墙还可以调用代理服务器比包筛选器产品更安全,并开始开发到应用程序层。代理防火墙称为应用程序网关防火墙。此防火墙涉及通过代理技术进行 TCP 连接。从内部发送的数据包由防火墙处理,例如它们来自外部网卡,从而创建隐藏的 Intranet 结构。这种类型的防火墙被网络和媒体安全专家视为最安全的防火墙。它的主要技术是代理服务器技术。


图3.2 传统代理型防火墙
代理服务器位于客户端和服务器之间,完全阻止两者之间的信息交流。从客户端的角度来看,代理服务器等效于实际服务器,从代理服务器的角度来看,代理服务器是实际客户。当客户端想要在服务器上使用数据时,由于外部系统和内部服务器之间没有直接字段,因此外部恶意泄露很难损害组织的内部网络。
四、 防火墙在网络安全中的应用
4.1.1 校园网络安全分析
4.1.2 校园网络防火墙网络安全策略
讨论防火墙安全策略的一般遵循的两个基本设计原则之一:1 拒绝访问特快权限以外的服务, 例如,拒绝任何未验证的服务,2 允许访问未明确拒绝的服务,例如允许所有未被拒绝的事物的网络安全策略,特别是大学网络防火墙使用第一个安全控制方法,定义所有可以提供其服务和安全功能的服务,然后打开所有这些服务,不包括未包含的所有其他服务,并禁止访问。图 4-1 显示了大学校园网的网络结构:



图4-1校园网网络总拓扑结构图

图4-2学院防火墙结构图

4.2  防火墙在企业网络中的应用
4.2.1 企业介绍
4.2.2 企业网络安全分析
PIX 防火墙可防止两个或多个网络之间的未经授权的连接。这些网络之间的所有连接都可以由 pix 防火墙控制。
在组织中有效地使用防火墙您需要一个安全策略来验证受保护网络的所有数据包只能通过防火墙传递到尚未安装的网络。这使您能够控制谁可以访问网络、您访问的服务以及如何使用 PIX 防火墙的功能实施安全策略。
图 4-3 显示了 pix 防火墙保护对 Internet 的内部网络安全的访问。

图4-3  
在此结构中,PIX 防火墙确定受保护网络和未连接网络之间的边界。受保护网络和未受保护的网络之间的所有数据包流量必须通过防火墙才能符合某些安全策略。受保护的网络通常可以访问互联网。PIX 防火墙允许您将 SNMP Web 和电子邮件等服务放在受保护的网络上,以控制外部用户对这些服务的访问。
Pix 防火墙还可以通过内部或外部网络控制和监视对这些服务系统的访问。
内部网络通常是组织的内部内部网网络,外部网络是 Internet 网络。但是,pix 防火墙也可以在 Antranet 网络中用于隔离或保护一组内部计算机系统。

4.2.3 企业网防火墙网络安全策略



图4-4
在此网络中,pix防火墙有两个接口,用于安装内部接口(10.124.1.253)和外部接口(127.104.10.23)和连接到内部网络 10.124.0.0 的内部接口和连接到外部 Internet 的外部接口。内部接口的内部网络使用专用 IP 地址,而由外部接口连接的外部网络连接设备使用通过 Internet 连接的正确 IP 地址。此网络的 Internet 访问使用 Cisco 3600 路由器通过 2M DDN 数据电缆连接到互联网,并且大多数防火墙外设置的服务器用作对 Web 和电子邮件域名进行故障排除的 DNS 服务。
基本的互联网接入安全策略是,内部网络允许用户访问外部互联网,而外部互联网用户不能访问内部网络,而电子邮件服务允许内部和外部网络电子邮件的对等访问,允许外部互联网邮件进入内部网络,如内部网络用户,只需要建立一个内部和外部互联网网络,了解互联网,外部网络电子邮件。实现企业数据的外部发布。内部网络必须使用 Cisco ACS 2.3 软件设置一个监视服务器,以便使用 PIX 525 防火墙启用 Internet 访问,并且只有经过授权的用户可以访问 Internet 以选择适当的服务类型。使本地网络用户能够访问 Internet,将转换网络地址。PIX 防火墙功能用于合法地将内部网络地址转换为外部 IP 地址,以便外部网络访问内部电子邮件服务资源。例如,当内部用户向外部网络发送电子邮件时,用户向外部网络发送电子邮件PIX 防火墙 10.124.1.12 到 127.104.10.25 当通过内部网络发送电子邮件时,pix 防火墙将地址 127.104.10.25 转换为 1。 0.124.1.12 使内部和外部消息传递实现,企业数据的外部发布,我们可以使外部用户访问内部WWW服务器,还可以在外部网络之外设置www服务器或外围网络侧,我们选择在防火墙的外侧设置WWW服务器,用于企业数据的外部发布。

首页 上一页 1 2 下一页 尾页 2/2/2

相关论文
上一篇:防火墙技术浅析 下一篇:对客户关系管理系统的设计
推荐论文 本专业最新论文
Tags:防火墙 技术 分析 研究 【返回顶部】

相关栏目

自动化相关
计算机论文
工程管理论文
法律论文
医学论文
人力资源
电子专业
电气工程
英语论文
行政管理
电子商务
社科文学
教育论文
物流专业
金融专业
财务管理
会计专业
化学化工材料科学
电子通信
环境科学
经济类
机械模具类
报告,总结,申请书
其他专业论文


关于我们 | 联系方式 | 论文说明 | 网站地图 | 免费获取 | 钻石会员 | 原创毕业论文

 

论文天下网提供论文检测,论文降重,论文范文,论文排版,网站永久域名WWW.GEPUW.NET

本站部分文章来自网友投稿上传,如发现侵犯了您的版权,请联系指出,本站及时确认并删除  E-mail: 893628136@qq.com

Copyright@ 2009-2022 GEPUW.NET 论文天下网 版权所有