一本一本久久a久久精品综合,啦啦啦视频免费播放在线观看,六十六十路熟妇高熟在线,老头解开奶罩吸奶头高潮视频,一本久久a久久免费精品不卡,顶级欧美熟妇高清xxxxx,爆乳熟妇一区二区三区霸乳,无码h黄肉3d动漫在线观看

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁系統集成網絡安全 → 教程:關于防火墻必須知道的幾點

教程:關于防火墻必須知道的幾點

我要評論 2010/07/30 22:43:51 來源:綠色資源網 編輯:綠色軟件站 [ ] 評論:0 點擊:239次

  提到防火墻,顧名思義,就是防火的一道墻。防火墻的最根本工作原理就是數據包過濾。實際上在數據包過濾的提出之前,都已經出現了防火墻。

  數據包過濾,就是通過查看題頭的數據包是否含有非法的數據,我們將此屏蔽。

  舉個簡單的例子,假如體育中心有一場劉德華演唱會,檢票員坐鎮(zhèn)門口,他首先檢查你的票是否對應,是否今天的,然后撕下右邊的一條,將剩余的給你,然后告訴你演唱會現場在哪里,告訴你怎么走。這個基本上就是數據包過濾的工作流程吧。

  你也許經常聽到你們老板說:要增加一臺機器它可以禁止我們不想要的網站,可以禁止一些郵件它經常給我們發(fā)送垃圾郵件和病毒等,但是沒有一個老板會說:要增加一臺機器它可以禁止我們不愿意訪問的數據包。實際意思就是這樣。接下來我們推薦幾個常用的數據包過濾工具。

  最常見的數據包過濾工具是路由器。另外系統中帶有數據包過濾工具,例如LinuxTCP/IP中帶有的ipchain等windows2000帶有的TCP/IPFiltering篩選器等,通過這些我們就可以過濾掉我們不想要的數據包。

  防火墻也許是使用最多的數據包過濾工具了,現在的軟件防火墻和硬件防火墻都有數據包過濾的功能。接下來我們會重點介紹防火墻的。

  防火墻通過一下方面來加強網絡的安全:

  1、策略的設置

  策略的設置包括允許與禁止。允許例如允許我們的客戶機收發(fā)電子郵件,允許他們訪問一些必要的網站等。例如防火墻經常這么設置,允許內網的機器訪問網站、收發(fā)電子郵件、從FTP下載資料等。這樣我們就要打開80、25、110、21端口,開HTTP、SMTP、POP3、FTP等。

  禁止就是禁止我們的客戶機去訪問哪些服務。例如我們禁止郵件客戶來訪問網站,于是我們就給他打開25、110,關閉80。

  2、NAT

  NAT,即網絡地址轉換,當我們內網的機器在沒有公網IP地址的情況下要訪問網站,這就要用到NAT。工作過程就是這樣,內網一臺機器 192.168.0.10要訪問新浪,當到達防火墻時,防火墻給它轉變成一個公網IP地址出去。一般我們?yōu)槊總€工作站分配一個公網IP地址。

  防火墻中要用到以上提到的數據包過濾和代理服務器,兩者各有優(yōu)缺點,數據包過濾僅僅檢查題頭的內容,而代理服務器除了檢查標題之外還要檢查內容。當數據包過濾工具癱瘓的時候,數據包就都會進入內網,而當代理服務器癱瘓的時候內網的機器將不能訪問網絡。

  另外,防火墻還提供了加密、身份驗證等功能。還可以提供對外部用戶VPN的功能。

關鍵詞:防火墻

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
主站蜘蛛池模板: 成在线人av免费无码高潮喷水| 亚洲高清aⅴ日本欧美视频| 亚洲熟女av综合一区二区三区| 很黄很黄的摸下面视频| 国产精品人成在线播放新网站| 八戒理论片午影院无码爱恋| 色欲aⅴ亚洲情无码av蜜桃| 三上悠亚久久精品| 日韩无矿砖2021中文字幕| 亚洲国产精品一区二区美利坚 | 日韩丰满少妇无吗视频激情内射| 亚洲国产精品ⅴa在线观看| 制服丝袜| 久久av高潮av无码av喷吹| xxxxx性bbbbb欧美熟妇| 国产精品久久久久高潮| 国产成人女人毛片视频在线| av性天堂网| 久久婷婷是五月综合色| 熟女人妇交换俱乐部| 三年高清在线观看| 精品国模一区二区三区| 精国产品一区二区三区a片| 啊灬啊灬啊灬快灬高潮少妇| 国产精品久久久久久妇女| 欧美色欧美亚洲另类一区二区三区 | 国产av无码专区亚洲av软件| 韩国电影办公室免费| 国产麻豆精品精东影业av网站| 久久亚洲av成人无码电影| 久久发布国产伦子伦精品| 婷婷色.com| 日本真人做爰免费视频120秒| 99精品视频九九精品视频| 亚洲性av网站| 国产成人精品无码专区| 精选国产av精选一区二区三区| 丝瓜视频在线观看免费| 精品无码成人片一区二区| 青草内射中出高潮| 国产初高中生视频在线观看|