新客网WWW.XKER.COM:致力做中国最专业的网络学院!
模糊搜索
标题搜索
最新更新
新客商城
网站地图
RSS订阅
首页
新闻中心
网络学院
软件开发
站长之家
软件下载
手机学院
桌面壁纸
专题
论坛
学院:
操作系统
-
网络应用
-
服务器
-
网络安全
-
工具软件
-
办公软件
-
Web开发
-
数据库
-
网页设计
-
图形图像
-
媒体动画
-
硬件学堂
-
存储频道
-
QQ专区
您的位置:
首页
>
网络学院
>
网络安全
>
防火墙
> 正文:深入浅出谈防火墙
深入浅出谈防火墙
新客网
XKER.COM
2007-01-13 来源:
收藏本文
随着计算机网络技术的突飞猛进,网络安全的问题已经日益突出地摆在各类用户的面前。仅从笔者掌握的资料表明,目前在互联网上大约有将近20%以上的用户曾经遭受过黑客的困扰。尽管黑客如此猖獗,但网络安全问题至今仍没有能够引起足够的重视,更多的用户认为网络安全问题离自己尚远,这一点从大约有40%以上的用户特别是企业级用户没有安装防火墙(Firewall)便可以窥见一斑,而所有的问题都在向大家证明一个事实,大多数的黑客入侵事件都是由于未能正确安装防火墙而引发的。
防火墙的概念及作用
防火墙的本义原是指古代人们房屋之间修建的那道墙,这道墙可以防止火灾发生的时候蔓延到别的房屋。而这里所说的防火墙当然不是指物理上的防火墙,而是指隔离在本地网络与外界网络之间的一道防御系统,是这一类防范措施的总称。应该说,在互联网上防火墙是一种非常有效的网络安全模型,通过它可以隔离风险区域(即Internet或有一定风险的网络)与安全区域(局域网)的连接,同时不会妨碍人们对风险区域的访问。防火墙可以监控进出网络的通信量,从而完成看似不可能的任务;仅让安全、核准了的信息进入,同时又抵制对企业构成威胁的数据。随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。因此,防火墙的作用是防止不希望的、未授权的通信进出被保护的网络,迫使单位强化自己的网络安全政策。一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施;三是限定用户访问特殊站点;四是为监视Internet安全提供方便。由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络,例如Intranet等种类相对集中的网络。防火墙正在成为控制对网络系统访问的非常流行的方法。事实上,在Internet上的Web网站中,超过三分之一的Web网站都是由某种形式的防火墙加以保护,这是对黑客防范最严,安全性较强的一种方式,任何关键性的服务器,都建议放在防火墙之后。
防火墙的架构与工作方式
防火墙可以使用户的网络划规划更加清晰明了,全面防止跨越权限的数据访问(因为有些人登录后的第一件事就是试图超越权限限制)。如果没有防火墙的话,你可能会接到许许多多类似的报告,比如单位内部的财政报告刚刚被数万个Email邮件炸烂,或者用户的个人主页被人恶意连接向了Playboy,而报告链接上却指定了另一家色情网站......一套完整的防火墙系统通常是由屏蔽路由器和代理服务器组成。屏蔽路由器是一个多端口的IP路由器,它通过对每一个到来的IP包依据组规则进行检查来判断是否对之进行转发。屏蔽路由器从包头取得信息,例如协议号、收发报文的IP地址和端口号、连接标志以至另外一些IP选项,对IP包进行过滤。代理服务器是防火墙中的一个服务器进程,它能够代替网络用户完成特定的TCP/TP功能。一个代理服务器本质上是一个应用层的网关,一个为特定网络应用而连接两个网络的网关。用户就一项TCP/TP应用,比如Telnet或者FTP,同代理服务器打交道,代理服务器要求用户提供其要访问的远程主机名。当用户答复并提供了正确的用户身份及认证信息后,代理服务器连通远程主机,为两个通信点充当中继。整个过程可以对胜户完全透明。用户提供的用户身份及认证信息可用于用户级的认证。最简单的情况是:它只由用户标识和口令构成。但是,如果防火墙是通过Internet可访问的,应推荐用户使用更强的认证机制,例如一次性口令或回应式系统等。
共5页:
上一页
[1]
[2]
[3]
[4]
[5]
下一页
上一篇:
防火墙入门:什么是防火墙
下一篇:
防火墙的工作原理
【
收藏
】 【
评论
】 【
推荐
】 【
投稿
】 【
打印
】 【
关闭
】
最新相关文章
·
快速配置Cisco PIX Firewall技巧
·
Juniper防火墙配置备份与恢复
·
部署代理防火墙的优势与缺陷
·
用防火墙构筑起银行安全屏障
·
轻松解决Windows防火墙配置问题
·
安装防火墙软件需要注意的十二个事项
·
选择防火墙策略:为了更好的屏蔽攻击
·
安全之防火墙概念与访问控制列表
·
基于C/S架构的分布式防火墙
·
专家谈企业防火墙的安全防护配置
·
有路由器也需要使用防火墙
·
代理防火墙连接故障安全处理策略
·
让你的系统无懈可击 史上优秀防火墙一览
·
使用GUI来配置Linux系统防火墙
·
浅析防火墙与路由器的安全配置
·
建立防火墙的主动性网络安全防护体系
发表评论
(
要记得去论坛讨论,点击注册新会员
)
匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
世界顶级防火墙LooknStop配置详解
防火墙的概念原理与实现
用组策略部署Windows防火墙
华为路由器防火墙配置命令
Cisco PIX防火墙配置
黑客眼中的防火墙与路由器
Cisco四种类型的防火墙技术汇总
据说是世界上最优秀的20款防火墙
如何鉴别硬件防火墙性能的差异
不可忽视:谈网络防火墙和安全问题
防火墙知识普及
解读Windows XP SP2防火墙
如何设置防火墙实现禁用QQ、MSN等
防火墙功能指标详解
推荐安装防火墙的建议
专题教程
非主流Ps教程
磁碟机病毒专杀
AV终结者
会声会影教程
nero教程
FreeBSD使用大全
PDF阅读器
BT下载
QQ防骗术案例剖析
机器狗病毒查杀专题
搜狗拼音输入法专题
google earth专题
随机推荐
如何将Linux配置成为代理防火墙
Win XP SP2 ICF防火墙的特性
瑞星个人防火墙安装与使用(1)
开放防火墙端口实现Robocopy复制
防火墙原理入门
Web安全技术与防火墙
防火墙测评需避开的六大误区
防火墙的技术与应用-选购和应用(13)
防火墙的概念原理与实现
防火墙入门:什么是防火墙
企业如何选择合适的防火墙
测试防火墙系统
天网防火墙V2.61学习教程(3)
网管,你的防火墙上也有“洞”吗?
拒绝服务攻击原理及解决方法(2)
实用信息推荐
常用网页广告代码全集
中国电子地图
IP查询、IP签名
免费代理IP(每日更新)
免费周公解梦大全
html互转JS
FLASH休闲小游戏
flash动画
qq搞笑表情
最新电影大片
戴尔dell笔记本电脑订购
戴尔dell台式机电脑订购