您现在的位置是: 商务应用 > 网络硬件 > 网络构建 > 基础网络 > 正文 查cseek报价

网络学堂二十四:边界防火墙的应用
2004-01-05王达天极硬件频道
我对此感兴趣
订阅电子杂志
发表评论
advertisement
热点推荐
变态测试 松下R1笔记本跌落实验视频
挑战无极限 细说松下R1笔记本
天极笔记本频道诚招兼职行情记者
惊世大猜疑:大屏流行的原因是?
Sun停产Cobalt精简型服务器

1 2 3 4 5 6 7  下一页


天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。

  在上一篇中我们对防火墙的主要技术及设计模式进行较详细的介绍,大家已对防火墙从技术深度有一个理性认识。本篇要介绍防火墙的一些经典应用拓扑结构及特殊应用配置。从中我们可以了解到防火墙的一些具体应用方式,为我们配置自己企业防火墙的应用打下基础。当然这里所说的防火墙仍是传统边界防火墙,不包括后面将要介绍的个人防火墙和分布式防火墙。首先介绍的是防火墙的几种典型应用拓扑结构。

  一、防火墙的主要应用拓扑结构

  边界防火墙虽然是传统的,但是它的应用最广,技术最为成熟。目前大多数企业网络中所应用的都是边界防火墙。所以了解边界防火墙的应用对于掌握整个防火墙技术非常重要。

  传统边界防火墙主要有以下四种典型的应用环境,它们分别是:

  ●控制来自互联网对内部网络的访问 
  ●控制来自第三方局域网对内部网络的访问
  ●控制局域网内部不同部门网络之间的访问
  ●控制对服务器中心的网络访问 

  下面分别予以介绍。

  1、 控制来自互联网对内部网络的访问

  这是一种应用最广,也是最重要的防火墙应用环境。在这种应用环境下,防火墙主要保护内部网络不遭受互联网用户(主要是指非法的黑客)的攻击。目前绝大多数企业、特别是中小型企业,采用防火墙的目的就是这个。

  在这种应用环境中,一般情况下防火墙网络可划分为三个不同级别的安全区域:

  内部网络:这是防火墙要保护的对象,包括全部的企业内部网络设备及用户主机。这个区域是防火墙的可信区域(这是由传统边界防火墙的设计理念决定的)。

  外部网络:这是防火墙要防护的对象,包括外部互联网主机和设备。这个区域为防火墙的非可信网络区域(也是由传统边界防火墙的设计理念决定的)。

  DMZ(非军事区):它是从企业内部网络中划分的一个小区域,在其中就包括内部网络中用于公众服务的外部服务器,如Web服务器、邮件服务器、FTP服务器、外部DNS服务器等,它们都是为互联网提供某种信息服务。

  在以上三个区域中,用户需要对不同的安全区域庙宇不同的安全策略。虽然内部网络和DMZ区都属于企业内部网络的一部分,但它们的安全级别(策略)是不同的。对于要保护的大部分内部网络,一般情况下禁止所有来自互联网用户的访问;而由企业内部网络划分出去的DMZ区,因需为互联网应用提供相关的服务,所以在一定程度上,没有内部网络限制那么严格,如Web服务器通常是允许任何人进行正常的访问。或许有人问,这样的话,这些服务器不是很容易初攻击,按原理来说是这样的,但是由于在这些服务器上所安装的服务非常少,所允许的权限非常低,真正有服务器数据是在受保护的内部网络主机上,所以黑客攻击这些服务器没有任何意义,既不能获取什么有用的信息,也不能通过攻击它而获得过高的网络访问权限。

  另外,建议通过NAT(网络地址转换)技术将受保护的内部网络的全部主机地址映射成防火墙上设置的少数几个有效公网IP地址。这样有两个好处:一则可以对外屏蔽内部网络构和IP地址,保护内部网络的安全;同时因为是公网IP地址共享,所以可以大大节省公网IP地址的使用,节省了企业投资成本。

1 2 3 4 5 6 7  下一页

【责任编辑:stone】
推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志发表评论

天极网校
相关内容阅读排行榜
  • 网络学堂二十三:防火墙技术及设计
  • 网络学堂之二十二:走进防火墙
  • 网络学堂之“路由器篇”
  • 网络学堂二十一:路由器高级配置命令
  • 网络学堂二十:路由器的配置
  • 网络学堂十九:路由器的硬件连接
  • 网络学堂十八:主要路由器技术
  • 网络学堂十七:路由器原理、分类和选购
  • 网络学堂十六:路由器基础
  • 网络学堂之“交换机篇”
  • 网络学堂十五:交换机VLAN的配置
  • 网络学堂十四:交换机配置全接触
  • 网络学堂十三:交换机技术及选购
  • 网络学堂十二:交换机的分类
  • 网络学堂十一:走近交换机
  • 网络学堂之十:组建小型C/S网络
  • 网络学堂之九:集线器的安装与连接
  • 网络学堂之八:了解集线器
  • 网络学堂之七:构建对等网
  • 网络学堂之六:初识网络体系结构与协议
  • 网络学堂之五:认识网卡
  • 网络学堂之四:一步一步做网线
  • 网络学堂三:认识网线制作工具
  • 网络学堂二:常见局域网拓扑及操作系统
  • 网络学堂之开篇:计算机网络分类
  • 最高性价比DC抢购指南
  • 变态测试 松下R1笔记本跌落实验视频
  • 威盛芯片组出货量将挑战4000万套
  • Google Toolbar让弹出广告远离你
  • 摩托罗拉为雅典奥运会提供通讯系统
  • 青云科技八项产品荣获台湾精品奖
  • 2003年硬件大史记(一)
  • 挑战无极限 细说松下R1笔记本

  • advertisement