添加马甲

请在下面输入您的马甲帐号信息, 然后点击 "添加" 按钮. 马甲信息添加后不能修改, 如果您修改了马甲的密码或安全提问, 请删除这个马甲并重新添加.
注意,每添加一个马甲收取工本费 200 金钱

用户名
密码
 
安全提问
回答
 
附加设置  
 



标题: [转载] 关于防火墙必须知道的几点
火星撞地球
版主
Rank: 7Rank: 7Rank: 7


进步奖2 进步奖3 进步奖7 进士勋章 举人勋章 版主勋章
UID 43
精华 6
积分 3616
帖子 1457
威望 461
金钱 116
贡献 19
阅读权限 100
注册 2007-6-25
状态 离线
楼主
发表于 2011-4-28 17:35 资料 短消息 加为好友
分享到:

关于防火墙必须知道的几点

来源:瑞星

    提到防火墙,顾名思义,就是防火的一道墙。防火墙的最根本工作原理就是数据包过滤。实际上在数据包过滤的提出之前,都已经出现了防火墙。

    数据包过滤,就是通过查看题头的数据包是否含有非法的数据,我们将此屏蔽。

    举个简单的例子,假如体育中心有一场演唱会,检票员坐镇门口,他首先检查你的票是否对应,是否今天的,然后撕下右边的一条,将剩余的给你,然后告诉你演唱会现场在哪里,告诉你怎么走。这个基本上就是数据包过滤的工作流程吧。

    你也许经常听到你们老板说:要增加一台机器它可以禁止我们不想要的网站,可以禁止一些邮件它经常给我们发送垃圾邮件和病毒等,但是没有一个老板会说:要增加一台机器它可以禁止我们不愿意访问的数据包。实际意思就是这样。接下来我们推荐几个常用的数据包过滤工具。

    最常见的数据包过滤工具是路由器。另外系统中带有数据包过滤工具,例如LinuxTCP/IP中带有的ipchain等windows2000带有的TCP/IPFiltering筛选器等,通过这些我们就可以过滤掉我们不想要的数据包。

    防火墙也许是使用最多的数据包过滤工具了,现在的软件防火墙和硬件防火墙都有数据包过滤的功能。接下来我们会重点介绍防火墙的。

    防火墙通过以下方面来加强网络的安全:

    1、策略的设置

    策略的设置包括允许与禁止。允许例如允许我们的客户机收发电子邮件,允许他们访问一些必要的网站等。例如防火墙经常这么设置,允许内网的机器访问网站、收发电子邮件、从FTP下载资料等。这样我们就要打开80、25、110、21端口,开HTTP、SMTP、POP3、FTP等。

    禁止就是禁止我们的客户机去访问哪些服务。例如我们禁止邮件客户来访问网站,于是我们就给他打开25、110,关闭80。

    2、NAT

    NAT,即网络地址转换,当我们内网的机器在没有公网IP地址的情况下要访问网站,这就要用到NAT。工作过程就是这样,内网一台机器 192.168.0.10要访问新浪,当到达防火墙时,防火墙给它转变成一个公网IP地址出去。一般我们为每个工作站分配一个公网IP地址。

    防火墙中要用到以上提到的数据包过滤和代理服务器,两者各有优缺点,数据包过滤仅仅检查题头的内容,而代理服务器除了检查标题之外还要检查内容。当数据包过滤工具瘫痪的时候,数据包就都会进入内网,而当代理服务器瘫痪的时候内网的机器将不能访问网络。

    另外,防火墙还提供了加密、身份验证等功能。还可以提供对外部用户VPN的功能。

顶部
状元县
秀才
Rank: 2



UID 1152
精华 0
积分 2785
帖子 227
威望 0
金钱 288
贡献 0
阅读权限 20
注册 2009-4-24
状态 离线
说的不错  

顶部
ppplll12
秀才
Rank: 2



UID 1482
精华 0
积分 1993
帖子 181
威望 0
金钱 2
贡献 0
阅读权限 20
注册 2012-2-1
状态 离线
好啊,,不错、、、、  

顶部
机械迷城
秀才
Rank: 2


UID 1457
精华 1
积分 8502
帖子 362
威望 7
金钱 7826
贡献 0
阅读权限 30
注册 2012-1-7
状态 离线
哈哈,顶你了哦.  

顶部
豹子
秀才
Rank: 2


进步奖6 进步奖7 版主勋章 终身成就奖 优秀斑竹奖
UID 49
精华 0
积分 3935
帖子 221
威望 86
金钱 452
贡献 181
阅读权限 20
注册 2007-6-29
状态 离线
说的真有道理啊!

顶部
shmujin
等待验证会员




UID 1559
精华 0
积分 2228
帖子 195
威望 0
金钱 83
贡献 0
阅读权限 0
注册 2012-4-21
状态 离线
不错,支持下  

顶部
wanha448
秀才
Rank: 2



UID 569
精华 0
积分 2654
帖子 242
威望 0
金钱 2
贡献 0
阅读权限 20
注册 2008-6-11
状态 离线
不错!  

顶部
泉华泉火
该用户已被删除









发表于 2012-10-24 07:18
*** 作者被禁止或删除 内容自动屏蔽 ***
qweasdasdww
等待验证会员




UID 1783
精华 0
积分 1805
帖子 155
威望 0
金钱 110
贡献 0
阅读权限 0
注册 2012-10-17
状态 离线
好人一个  

顶部
西部草根
秀才
Rank: 2



UID 1001
精华 0
积分 2477
帖子 224
威望 0
金钱 3
贡献 0
阅读权限 20
注册 2008-10-21
状态 离线
不错!  

顶部



京ICP备07018629号
本站QQ群69392608

当前时区 GMT+8, 现在时间是 2025-5-6 17:10

免责声明:本站部分文章、资源来自互联网,版权归原作者所有。如侵犯了您的权利,请及时告知,我们将于第一时间删除!

Powered by Discuz! © 2001-2024XML
Processed in 0.047367 second(s), 7 queries , Gzip enabled

清除 Cookies - 联系站长 - 精简版 - 手机版