技巧分享浅析三种流行防火墙配置方案容易
时间:2021-05-27 18:36:34 来源:望德堂环保厂家 浏览量:7
发改委驳斥中国煤炭只够用四十年说法_()中心 防火墙配置几乎是每个互联应用企业都要面临的问题,如何配置一个高效的防火墙是一个企业安全管理员关注的问题。那么本篇文章就通过浅析三种典型的主流防火墙配置方案,使得络安全管理人员在配制自身企业防火墙是能有个更好的思路。
防火墙配置方案1、双宿主机关(DualHomedGateway)
这种配置是用一台装有两个络适配器的双宿主机做防火墙。双宿主机用两个络适配器分别连接两个络,又称堡垒主机。堡垒主机上运行着防火墙软件(通常是代理服务器),可以转发应用程序,提供服务等。双宿主机关有一个致命弱点,一旦入侵者侵入堡垒主机并使该主机只具有路由器功能,则任何上用户均可以随便访问有保护的内部络
防火墙配置方案2、屏蔽主机关(ScreenedHostGateway)
屏蔽主机关易于实现,安全性好,应用广泛。它又分为单宿堡垒主机和双宿堡垒主机两种类型。先来看单宿堡垒主机类型。一个包过滤路由器连接外部络,同时一个堡垒主机安装在内部络上。堡垒主机只有一个卡,与内部络连接(如图2)。通常在路由器上设立过滤规则,并使这个单宿堡垒主机成为从Internet惟一可以访问的主机,确保了内部络不受未被授权的外部用户的攻击。而Intranet内部的客户机,可以受控制地通过屏蔽主机和路由器访问Internet.
防火墙配置方案3、屏蔽子(ScreenedSubnet)
这种方法是在Intranet和Internet之间建立一个被隔离的子,用两个包过滤路由器将这一子分别与Intranet和Internet分开。
两个包过滤路由器放在子的两端,在子内构成一个缓冲地带,两个路由器一个控制Intranet数据流,另一个控制Internet数据流,Intranet和Internet均可访问屏蔽子,但禁止它们穿过屏蔽子通信。可根据需要在屏蔽子中安装堡垒主机,为内部络和外部络的互相访问提供代理服务,但是来自两络的访问都必须通过两个包过滤路由器的检查。对于向Internet公开的服务器,像WWW、FTP、Mail等Internet服务器也可安装在屏蔽子内,这样无论是外部用户,还是内部用户都可访问。
这种结构的防火墙安全性能高,具有很强的抗攻击能力,但需要的设备多,造价高。
当然,防火墙本身也有其局限性,如不能防范绕过防火墙的入侵,像一般的防火墙不能防止受到病毒感染的软件或文件的传输;难以避免来自内部的攻击等等。总之,防火墙只是一种整体安全防范策略的一部分,仅有防火墙是不够的,安全策略还必须包括全面的安全准则,即络访问、本地和远程用户认证、拨出拨入呼叫、磁盘和数据加密以及病毒防护等有关的安全策略。
武威治白癜风哪家医院比较好南宁哪家医院男科医院好杭州治疗阴道炎费用拉萨男科好医院重庆治疗包皮过长费用
西安包皮包茎治疗多少钱

- 上一篇:技巧分享六项安全设置防范网络钓鱼永恒
- 下一篇:技巧分享计算机病毒如何全面清除权衡
-
微信朋友圈里免费领养小狗信息是假的位置
朋友圈里 “免费领养小狗”信息是假的朋友圈里 “免费领养小狗”信息是假的 03:15:43出处:络点击:69172 导读...[详细]
2022-06-03
-
徐州警方再次展开集中打狗行动位置
徐州警方再次展开集中打狗行动徐州警方再次展开集中打狗行动 16:11:59出处:络点击:1989 导读: 市公安局犬...[详细]
2022-06-03
-
影响龙猫食欲的五个原因位置
影响龙猫食欲的五个原因影响龙猫食欲的五个原因 14:44:14by 舒克龙猫是一种很怕热的动物!28度以上的气温已经令龙猫不好受,甚至会引起中暑,不吃东西...[详细]
2022-06-03
-
影响金鱼产卵的因素有哪些位置
影响金鱼产卵的因素有哪些影响金鱼产卵的因素有哪些每年4月底是金鱼产卵的黄金季节。在此期间要分3次产卵,每次产卵要间隔8~12天,而且在一天中...[详细]
2022-06-03
-
防治雪纳瑞犬瘟热的措施与方法位置
雪纳瑞呕吐+拉稀,请问雪纳瑞是否生病?美梦成真:如果雪纳瑞呕吐物和排泄物一股浓烈的腥臭的话怀疑是细小。雪纳瑞如果没有浓烈的腥臭味怀疑雪纳...[详细]
2022-06-03
-
防治虱子有诀窍怎样避免柴犬的身上有虱子位置
虱子是柴犬身上常见的寄生虫,这种寄生虫会传播很多种血液疾病,对柴犬的身体健康极大。而且还会导致柴犬的皮肤以及毛发健康都受到损害,所以对...[详细]
2022-06-03