防火墙管理与维护Word文档下载推荐.docx

上传人:b****3 文档编号:15714906 上传时间:2022-11-15 格式:DOCX 页数:10 大小:25.89KB
下载 相关 举报
防火墙管理与维护Word文档下载推荐.docx_第1页
第1页 / 共10页
防火墙管理与维护Word文档下载推荐.docx_第2页
第2页 / 共10页
防火墙管理与维护Word文档下载推荐.docx_第3页
第3页 / 共10页
防火墙管理与维护Word文档下载推荐.docx_第4页
第4页 / 共10页
防火墙管理与维护Word文档下载推荐.docx_第5页
第5页 / 共10页
点击查看更多>>
下载资源
资源描述

防火墙管理与维护Word文档下载推荐.docx

《防火墙管理与维护Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《防火墙管理与维护Word文档下载推荐.docx(10页珍藏版)》请在冰豆网上搜索。

防火墙管理与维护Word文档下载推荐.docx

【关键字】:

园区网;

防火墙;

管理与维护

Abstract:

Thisarticlefromthefirewalltointroducethebasicconcepts,classificationandcharacteristicsstarttoexplorethefirewallmaintenanceandmanagementmethods,technologytrends.Inordertoprotectthesecurityofthenetwork,whentheparknetworktoconnectwiththeoutsidenetwork,inthemiddleofaddingoneormoreintermediaries,topreventillegalintrudersthroughthenetworkattacks,unauthorizedaccessandprovidedatareliability,integrityandconfidentiality,andsoonThereviewofsecurityandcontrol,inthemiddleofthesesystemsisafirewall(Firewall)technology.Throughitsmonitoring,limit,modifythedatastreamacrossafirewall,asfaraspossibletoshieldthenetwork'

sinternalstructureandoperationofinformationtopreventunauthorizedusersoutsidethenetworkattacks,aswellasvisitstoblockthevirusinvasion,inordertoachieveinternalnetworkThesafeoperation.

【Keyword】:

campusnetwork;

firewall;

Operations,AdministrationandMaintenance

第一章防火墙的概述及其分类

网络安全的重要性越来越引起网民们的注意,大大小小的单位纷纷为自己的内部网络筑墙、防病毒与防黑客成为确保单位信息系统安全的基本手段。

防火墙是目前最重要的一种网络防护设备,是处于不同网络(如可信任的局域内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。

它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全策略控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。

它是提供信息安全服务,实现网络和信息安全的基础设施。

1.1 

概述

在逻辑上,防火墙其实是一个分析器,是一个分离器,同时也是一个限制器,它有效地监控了内部网间或Internet之间的任何活动,保证了局域网内部的安全。

1.1.1什么是防火墙

古时候,人们常在寓所之间砌起一道砖墙,一旦火灾发生,它能够防止火势蔓延到别的寓所。

现在,如果一个网络接到了Internet上面,它的用户就可以访问外部世界并与之通信。

这道屏障的作用是阻断来自外部通过网络对本网络的威胁和入侵,提供扼守本网络的安全和审计的关卡,它的作用与古时候的防火砖墙有类似之处,因此就把这个屏障叫做“防火墙”。

防火墙可以是硬件型的,所有数据都首先通过硬件芯片监测;

也可以是软件型的,其实硬件型也就是芯片里固化了UNIX系统软件,只是它不占用计算机CPU的处理时间,但价格非常高,对于个人用户来说软件型更加方便实在。

1.1.2防火墙的功能

防火墙只是一个保护装置,它是一个或一组网络设备装置。

它的目的就是保护内部网络的访问安全。

它的主要任务是允许特别的连接通过,也可以阻止其它不允许的连接。

其主体功能可以归纳为如下几点:

·

根据应用程序访问规则可对应用程序联网动作进行过滤;

对应用程序访问规则具有学习功能;

可实时监控,监视网络活动;

具有日志,以记录网络访问动作的详细信息;

被拦阻时能通过声音或闪烁图标给用户报警提示。

1.1.3防火墙的使用

由于防火墙的目的是保护一个网络不受来自另一个网络的攻击。

因此,防火墙通常使用在一个被认为是安全和可信的园区网与一个被认为是不安全与不可信的网络之间,阻止别人通过不安全与不可信的网络对本网络的攻击,限制非法用户访问本网络,最大限度地减少损失。

1.2防火墙的分类

市场上的硬件防火墙产品非常之多,分类的标准比较杂,从技术上通常将其分为“包过滤型”、“代理型”和“监测型”等类型。

1.2.1包过滤型

包过滤型产品是防火墙的初级产品,其技术依据是网络中的分包传输技术。

网络上的数据都是以“包”为单位进行传输的,数据被分割成为一定大小的数据包,每一个数据包中都会包含一些特定信息,如数据的源地址、目标地址、TCP/UDP(传输控制协议/用户数据报协议)源端口和目标端口等。

1.2.2代理型

代理型防火墙也可以被称为代理服务器,它的安全性要高于包过滤型产品,并已经开始向应用层发展。

代理服务器位于客户机与服务器之间,完全阻挡了二者间的数据交流。

当客户机需要使用服务器上的数据时,首先将数据请求发给代理服务器,代理服务器再根据这一请求向服务器索取数据,然后由代理服务器将数据传输给客户机。

由于外部系统与内部服务器之间没有直接的数据通道,外部的恶意侵害也就很难伤害到企业内部网络系统。

1.2.3监测型

监测型防火墙是新一代的产品,这一技术实际上已经超越了最初的防火墙定义。

监测型防火墙能够对各层的数据进行主动的、实时的监测,在对这些数据加以分析的基础上,监测型防火墙能够有效地判断出各层中的非法侵入。

同时,这种监测型防火墙产品一般还带有分布式探测器,这些探测器安置在各种应用服务器和其他网络的节点之中,不仅能够检测来自网络外部的攻击,同时对来自内部的恶意破坏也有极强的防范作用。

因此,监测型防火墙不仅超越了传统防火墙的定义,而且在安全性上也超越了前两代产品。

第二章 

防火墙的作用、特点及优缺点

防火墙通常使用在一个可信任的内部网络和不可信任的外部网络之间,阻断来自外部通过网络对局域网的威胁和入侵,确保局域网的安全。

与其它网络产品相比,有着其自身的专用特色,但其本身也有着某些不可避免的局限。

下面对其在网络系统中的作用、应用特点和其优缺点进行简单的阐述。

2.1防火墙的作用

防火墙可以监控进出网络的通信量,仅让安全、核准了的信息进入,同时又抵制对园区网构成威胁的数据。

随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。

因此,防火墙的作用是防止不希望的、未授权的通信进出被保护的网络,迫使单位强化自己的安全策略。

一般的防火墙都可以达到如下目的:

一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;

二是防止入侵者接近防御设施;

三是限定用户访问特殊站点;

四是为监视Internet安全提供方便。

2.2 

防火墙的特点

在应用环境比较简单的情况下,能够以较小的代价在一定程度上保证系统的安全。

包过滤技术是一种基于网络层的安全技术,只能根据数据包的来源、目标和端口等网络信息进行判断,无法识别基于应用层的恶意侵入,如恶意的Java小程序以及电子邮件中附带的病毒;

代理型防火墙的特点是安全性较高,可以针对应用层进行侦测和扫描,对付基于应用层的侵入和病毒都十分有效。

当然代理服务器必须针对客户机可能产生的所有应用类型逐一进行设置,大大增加了系统管理的复杂性;

虽然监测型防火墙安全性上已超越了包过滤型和代理服务器型防火墙,但由于监测型防火墙技术的实现成本较高,也不易管理,所以目前在实用中的防火墙产品仍然以第二代代理型产品为主,但在某些方面也已经开始使用监测型防火墙。

防火墙一般具有如下显著特点:

广泛的服务支持 

通过动态的、应用层的过滤能力和认证相结合,可以实现WWW浏览器、HTTP服务器、FTP等;

对私有数据的加密支持 

保证通过Internet进行虚拟私人网络和商业活动不受损坏;

客户端只允许用户访问指定的网络或选择服务 

企业本地网、园区网与分支机构、商业伙伴和移动用户等安全通信的信息;

反欺骗 

欺骗是从外部获取网络访问权的常用手段,它使数据包类似于来自网络内部。

防火墙能监视这样的数据包并能丢弃;

C/S模式和跨平台支持 

能使运行在一个平台的管理模块控制运行在另一个平台的监视模块。

2.3 

防火墙的优势和存在的不足

防火墙在确保网络的安全运行上发挥着重要的作用。

但任何事物都不是完美无缺的,对待任何事物必须一分为二,防火墙也不例外。

在充分利用防火墙优点为我们服务的同时,也不得不面对其自身弱点给我们带来的不便。

2.3.1防火墙的优势

(1)防火墙能够强化安全策略。

因为网络上每天都有上百万人在收集信息、交换信息,不可避免地会出现个别品德不良或违反规则的人。

防火墙就是为了防止不良现象发生的“交通警察”,它执行站点的安全策略,仅仅允许“认可的”和符合规则的请求通过。

(2)防火墙能有效地记录网络上的活动。

因为所有进出信息都必须通过防火墙,所以防火墙非常适合用于收集关于系统和网络使用和误用的信息。

作为访问的唯一点,防火墙能在被保护的网络和外部网络之间进行记录。

(3)防火墙限制暴露用户点。

防火墙能够用来隔开网络中的两个网段,这样就能够防止影响一个网段的信息通过整个网络进行传播。

(4)防火墙是一个安全策略的检查站。

所有进出的信息都必须通过防火墙,防火墙便成为安全问题的检查点,使可疑的访问被拒绝于门外。

2.3.2防火墙存在的不足

(1)不能防范恶意的知情者。

防火墙可以禁止系统用户经过网络连接发送专有的信息,但用户可以将数据复制到磁盘、磁带上,放在公文包中带出去。

如果入侵者已经在防火墙内部,防火墙是无能为力的。

内部用户可以偷窃数据,破坏硬件和软件,并且巧妙地修改程序而不接近防火墙。

对于来自知情者的威胁,只能要求加强内部管理。

(2)不能防范不通过它的连接。

防火墙能够有效地防止通过它传

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 经管营销 > 经济市场

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1