久久久久久久性爱潮,国产又粗又猛又爽又黄下载视频,尤物国产在线一区视频,欧美日本国产在线不卡

<sup id="4uqqy"><ol id="4uqqy"></ol></sup>
  • <th id="4uqqy"></th>

      • <strike id="4uqqy"><nobr id="4uqqy"><ins id="4uqqy"></ins></nobr></strike><sup id="4uqqy"></sup><strong id="4uqqy"><u id="4uqqy"></u></strong>
        <sub id="4uqqy"></sub>

          綠色資源網(wǎng):您身邊最放心的安全下載站! 最新軟件|熱門(mén)排行|軟件分類(lèi)|軟件專(zhuān)題|廠商大全

          綠色資源網(wǎng)

          技術(shù)教程
          您的位置:首頁(yè)系統(tǒng)集成網(wǎng)絡(luò)安全 → 教程:關(guān)于防火墻必須知道的幾點(diǎn)

          教程:關(guān)于防火墻必須知道的幾點(diǎn)

          我要評(píng)論 2010/07/30 22:43:51 來(lái)源:綠色資源網(wǎng) 編輯:綠色軟件站 [ ] 評(píng)論:0 點(diǎn)擊:239次

            提到防火墻,顧名思義,就是防火的一道墻。防火墻的最根本工作原理就是數(shù)據(jù)包過(guò)濾。實(shí)際上在數(shù)據(jù)包過(guò)濾的提出之前,都已經(jīng)出現(xiàn)了防火墻。

            數(shù)據(jù)包過(guò)濾,就是通過(guò)查看題頭的數(shù)據(jù)包是否含有非法的數(shù)據(jù),我們將此屏蔽。

            舉個(gè)簡(jiǎn)單的例子,假如體育中心有一場(chǎng)劉德華演唱會(huì),檢票員坐鎮(zhèn)門(mén)口,他首先檢查你的票是否對(duì)應(yīng),是否今天的,然后撕下右邊的一條,將剩余的給你,然后告訴你演唱會(huì)現(xiàn)場(chǎng)在哪里,告訴你怎么走。這個(gè)基本上就是數(shù)據(jù)包過(guò)濾的工作流程吧。

            你也許經(jīng)常聽(tīng)到你們老板說(shuō):要增加一臺(tái)機(jī)器它可以禁止我們不想要的網(wǎng)站,可以禁止一些郵件它經(jīng)常給我們發(fā)送垃圾郵件和病毒等,但是沒(méi)有一個(gè)老板會(huì)說(shuō):要增加一臺(tái)機(jī)器它可以禁止我們不愿意訪問(wèn)的數(shù)據(jù)包。實(shí)際意思就是這樣。接下來(lái)我們推薦幾個(gè)常用的數(shù)據(jù)包過(guò)濾工具。

            最常見(jiàn)的數(shù)據(jù)包過(guò)濾工具是路由器。另外系統(tǒng)中帶有數(shù)據(jù)包過(guò)濾工具,例如LinuxTCP/IP中帶有的ipchain等windows2000帶有的TCP/IPFiltering篩選器等,通過(guò)這些我們就可以過(guò)濾掉我們不想要的數(shù)據(jù)包。

            防火墻也許是使用最多的數(shù)據(jù)包過(guò)濾工具了,現(xiàn)在的軟件防火墻和硬件防火墻都有數(shù)據(jù)包過(guò)濾的功能。接下來(lái)我們會(huì)重點(diǎn)介紹防火墻的。

            防火墻通過(guò)一下方面來(lái)加強(qiáng)網(wǎng)絡(luò)的安全:

            1、策略的設(shè)置

            策略的設(shè)置包括允許與禁止。允許例如允許我們的客戶(hù)機(jī)收發(fā)電子郵件,允許他們?cè)L問(wèn)一些必要的網(wǎng)站等。例如防火墻經(jīng)常這么設(shè)置,允許內(nèi)網(wǎng)的機(jī)器訪問(wèn)網(wǎng)站、收發(fā)電子郵件、從FTP下載資料等。這樣我們就要打開(kāi)80、25、110、21端口,開(kāi)HTTP、SMTP、POP3、FTP等。

            禁止就是禁止我們的客戶(hù)機(jī)去訪問(wèn)哪些服務(wù)。例如我們禁止郵件客戶(hù)來(lái)訪問(wèn)網(wǎng)站,于是我們就給他打開(kāi)25、110,關(guān)閉80。

            2、NAT

            NAT,即網(wǎng)絡(luò)地址轉(zhuǎn)換,當(dāng)我們內(nèi)網(wǎng)的機(jī)器在沒(méi)有公網(wǎng)IP地址的情況下要訪問(wèn)網(wǎng)站,這就要用到NAT。工作過(guò)程就是這樣,內(nèi)網(wǎng)一臺(tái)機(jī)器 192.168.0.10要訪問(wèn)新浪,當(dāng)?shù)竭_(dá)防火墻時(shí),防火墻給它轉(zhuǎn)變成一個(gè)公網(wǎng)IP地址出去。一般我們?yōu)槊總€(gè)工作站分配一個(gè)公網(wǎng)IP地址。

            防火墻中要用到以上提到的數(shù)據(jù)包過(guò)濾和代理服務(wù)器,兩者各有優(yōu)缺點(diǎn),數(shù)據(jù)包過(guò)濾僅僅檢查題頭的內(nèi)容,而代理服務(wù)器除了檢查標(biāo)題之外還要檢查內(nèi)容。當(dāng)數(shù)據(jù)包過(guò)濾工具癱瘓的時(shí)候,數(shù)據(jù)包就都會(huì)進(jìn)入內(nèi)網(wǎng),而當(dāng)代理服務(wù)器癱瘓的時(shí)候內(nèi)網(wǎng)的機(jī)器將不能訪問(wèn)網(wǎng)絡(luò)。

            另外,防火墻還提供了加密、身份驗(yàn)證等功能。還可以提供對(duì)外部用戶(hù)VPN的功能。

          關(guān)鍵詞:防火墻

          閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!

          • 0 歡迎喜歡
          • 0 白癡
          • 0 拜托
          • 0 哇
          • 0 加油
          • 0 鄙視