|
||||||||||||
大連網(wǎng)站防火墻_從分析大連網(wǎng)站防火墻了解網(wǎng)站制作
閱讀次數(shù):115 | 發(fā)布時間: 2019-07-11
大連網(wǎng)站防火墻的結(jié)構(gòu)出于對更高安全性的要求,通常的防火墻體系是多種解決不同問題的技術(shù)的有機組合。目前常見的配置有以下幾種:
(2)雙宿主主機網(wǎng)關(guān)(Dual Homed Gateway)。大連網(wǎng)站防火墻雙宿主主機是一臺安裝有兩塊網(wǎng)卡的計算機,每塊網(wǎng)卡有各自的IP地址,并分別與受保護網(wǎng)和外部網(wǎng)相連。如果外部網(wǎng)絡(luò)上的計算機想與內(nèi)部網(wǎng)絡(luò)上的計算機進行通信,它就必須與雙宿主主機上的外部網(wǎng)絡(luò)相連的IP地址聯(lián)系,代理服務(wù)器軟件再通過另一塊網(wǎng)卡與內(nèi)部網(wǎng)絡(luò)相連接。也就是說,外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)不能直接通信,它們之間的通信必須經(jīng)過雙宿主主機的過濾和控制,如果進行網(wǎng)站建設(shè),需要了解大連網(wǎng)站安全。 (3)屏蔽主機網(wǎng)關(guān)(Screened Host Gateway)。大連網(wǎng)站防火墻屏蔽主機網(wǎng)關(guān)由屏蔽路由器和應(yīng)用網(wǎng)關(guān)組成,屏蔽路由器的作用是包過濾,應(yīng)用網(wǎng)關(guān)的作用是代理服務(wù)。這樣,在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間建立了兩道安全屏障,既實現(xiàn)了網(wǎng)絡(luò)層安全,又實現(xiàn)了應(yīng)用層安全。來自外部網(wǎng)絡(luò)的所有通信都會連接到屏蔽路由器,它根據(jù)所設(shè)置的規(guī)則過濾這些通信。 (4)屏蔽子網(wǎng)(Screened Subnet)。大連網(wǎng)站防火墻屏蔽子網(wǎng)體系結(jié)構(gòu)是在屏蔽主機網(wǎng)關(guān)的基礎(chǔ)上再添加一個屏蔽路由器,兩個路由器放在子網(wǎng)的兩端,三者形成了一個被稱為“非軍事區(qū)”的子網(wǎng)。 6.防火墻的選購策略 防火墻作為網(wǎng)絡(luò)安全體系的基礎(chǔ)和核心控制設(shè)備,大連網(wǎng)站防火墻它貫穿于整個網(wǎng)絡(luò)通信主干線,由于其自身處于網(wǎng)絡(luò)系統(tǒng)中的敏感位置,同時還要面對各種安全威脅,因此,選用一個安全、穩(wěn)定和可靠的防火墻產(chǎn)品,是極其重要的。在防火墻的選購上,應(yīng)注意以下的一些策略:
(1)防火墻自身的安全性 ;
(2)防火墻系統(tǒng)的穩(wěn)定性;
(3)防火墻的性能 ;
(4)防火墻的可靠性 ;
(5)防火墻的靈活性 ;
(6)防火墻配置的方便性;
(7)防火墻管理的簡便性 ;
(8)防火墻抵抗拒絕服務(wù)攻擊的能力 ;
(9)防火墻對用戶身份的過濾能力 ;
|
||||||||||||
感謝您關(guān)注致遠服軟 致遠服軟專業(yè)為企業(yè)提供:大連網(wǎng)站建設(shè)、大連網(wǎng)站制作、大連網(wǎng)頁設(shè)計等服務(wù),歡迎來電來函咨詢。 |