防火墙的设置方案

2016-01-29 16:34 3 1 收藏

防火墙的设置方案,防火墙的设置方案

【 tulaoshi.com - 防火墙的作用 】

21世纪是网络经济时代,Internet已经走进千家万户,当我们尽情地在Internet上畅游时,往往把网络的安全问题抛在脑后。其实危险无处不在,防火墙是网络安全的一个重要防护措施,用于对网络和系统的保护。监控通过防火墙的数据,根据管理员的要求,允许和禁止特定数据包的通过,并对所有事件进行监控和记录。

    最简单的防火墙配置,就是直接在内部网和外部网之间加装一个包过滤路由器或者应用网关。为更好地实现网络安全,有时还要将几种防火墙技术组合起来构建防火墙系统。目前比较流行的有以下三种防火墙配置方案。

1、双宿主机网关(Dual Homed Gateway)

    这种配置是用一台装有两个网络适配器的双宿主机做防火墙。双宿主机用两个网络适配器分别连接两个网络,又称堡垒主机。堡垒主机上运行着防火墙软件(通常是代理服务器),可以转发应用程序,提供服务等。双宿主机网关有一个致命弱点,一旦入侵者侵入堡垒主机并使该主机只具有路由器功能,则任何网上用户均可以随便访问有保护的内部网络(如图1)。


图1 双宿主机网关

2、屏蔽主机网关(Screened Host Gateway)

    屏蔽主机网关易于实现,安全性好,应用广泛。它又分为单宿堡垒主机和双宿堡垒主机两种类型。先来看单宿堡垒主机类型。一个包过滤路由器连接外部网络,同时一个堡垒主机安装在内部网络上。堡垒主机只有一个网卡,与内部网络连接(如图2)。通常在路由器上设立过滤规则,并使这个单宿堡垒主机成为从Internet惟一可以访问的主机,确保了内部网络不受未被授权的外部用户的攻击。而Intranet内部的客户机,可以受控制地通过屏蔽主机和路由器访问Internet。


图2 屏蔽主机网关(单宿堡垒主机)

    双宿堡垒主机型与单宿堡垒主机型的区别是,堡垒主机有两块网卡,一块连接内部网络,一块连接包过滤路由器(如图3)。双宿堡垒主机在应用层提供代理服务,与单宿型相比更加安全。


图3 屏蔽主机网关(双宿堡垒主机)

3、屏蔽子网(Screened Subnet)

    这种方法是在Intranet和Internet之间建立一个被隔离的子网,用两个包过滤路由器将这一子网分别与Intranet和Internet分开。两个包过滤路由器放在子网的两端,在子网内构成一个“缓冲地带”(如图4),两个路由器一个控制Intranet 数据流,另一个控制Internet数据流,Intranet和Internet均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。可根据需要在屏蔽子网中安装堡垒主机,为内部网络和外部网络的互相访问提供代理服务,但是来自两网络的访问都必须通过两个包过滤路由器的检查。对于向Internet公开的服务器,像WWW、FTP、Mail等Internet服务器也可安装在屏蔽子网内,这样无论是外部用户,还是内部用户都可访问。这种结构的防火墙安全性能高,具有很强的抗攻击能力,但需要的设备多,造价高。


图4 屏蔽子网防火墙

    当然,防火墙本身也有其局限性,如不能防范绕过防火墙的入侵,像一般的防火墙不能防止受到病毒感染的软件或文件的传输;难以避免来自内部的攻击等等。总之,防火墙只是一种整体安全防范策略的一部分,仅有防火墙是不够的,安全策略还必须包括全面的安全准则,即网络访问、本地和远程用户认证、拨出拨入呼叫、磁盘和数据加密以及病毒防护等有关的安全策略。

来源:https://www.tulaoshi.com/n/20160129/1498972.html

延伸阅读
eMule如何设置Windows XP防火墙   WindowsXP SP2(或更高版本): Windows会在eMule(电骡)首次运行的时候询问是否保持阻止eMule。这时只要点击即可。 请注意,只有是管理员用户的时候才能选择,而此时eMule选项中以非特权身份用户运行eMule的功能也得关闭(默认情况下即为关闭)。 WindowsXP SP1(或更低版本): 启...
第一步:在电脑主页打开我的电脑,进入我的电脑后,在左边菜单里找到控制面板。打开。 第二步:进入控制面板之后,我们在里面找到安全中心,点击打开安全中心。 第三步:打开之后,我们就可以看到安全基础,在里面找到防火墙,双击。出现一个师傅关闭防火墙,点击是。 第四步:然后会进入防火墙设置,会弹出一个提...
瑞星防火墙规则设置方法   简单为大家介绍一下在使用动态IP的系统里为瑞星防火墙添加抵御SCO炸弹步骤: 1、打开防火墙界面---设置--IP规则设置 2、增加规则---规则名称填入TCP+抵御SCO炸弹---协议类型选TCP---执行动作禁止---对方地址任意地址---本地地址所有地址---对方端口任意端口---本地端口选端口范围,在出现的两...
标签: 电脑入门
1、点击控制面板,然后把图标调成小图标,找到Windows 防火墙点击。 2、点击左侧的启用或关闭Windows防火墙 3、将所有网络或者某个网络设置为关闭Windows防火墙(不推荐)就关闭防火墙了。 4、再到Windows 防火墙看看在状态这里看到的就是关闭的状态。
随着网络的高速发整,现在使用防火墙的企业越来越多,产品也越来越多,但可能很多人还不了解防火墙,到底能干什么。下面我就简单的说说软件防火墙到底能干些什么吧。 什么是软件防火墙? 顾名思义,软件防火墙就是像office 等,是一个安装在PC上(当然,这里是指可以在PC上安装,但具体使用的时候最好用服务器),的一个软件,而且一般...

经验教程

761

收藏

46
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部