文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

防火墙的体系结构之被屏蔽子网防火墙

代码小侠客

代码小侠客

2024-04-17 23:51

关注

  防火墙主要体系结构有:包过滤型防火墙、双宿/多宿主机防火墙、被屏蔽主机防火墙、被屏蔽子网防火墙和其它防火墙体系结构。今天是来分析屏蔽子网防火墙,下面来进行学习吧!

  子网屏蔽防火墙体系结构添加额外的安全层到主机屏蔽结构,即通过添加网络更进一步地把内部网络与外网隔离。增加的安全层次包括一台堡垒主机和路由器。两台路由器之间是一个被周围网络或参数网络的安全子网,也叫DMZ(隔离区或军事区)。使得内部和外部网络之间有了两层隔断。

防火墙的体系结构之被屏蔽子网_子网屏蔽结构_内部网_外部网_编程学习网教育

  通常,堡垒主机是网络上最容易受攻击的机器,任凭用户如何保护它,它仍有可能被突破或入侵,因为没有任何主机是绝对安全。

  在主机屏蔽体系中,用户的内部网络对堡垒主机没有任何防御措施,如果黑客成功入侵到主机屏蔽体系结构的堡垒主机,那就毫无阻挡的进入了内部网络。通过在周边网络上隔离堡垒主机,能减少在堡垒主机上入侵的影响。可以说它只给入侵者一些访问的机会,但不是全部。

  屏蔽子网体系结构的最简单的形式为使用两个屏蔽路由器,位于堡垒主机的两端,一端连接内网,一端连接外网。周边网络是在内部和外部之间另外加一层安全保护,相当于一个应用网关,堡垒主机运行代理服务软件。同时企业的对外信息服务器(www、ftp服务器等)也可设置在周边网内。若入侵者试图想要破坏防火墙,它必须重新配置连接三个网的路由,既不切断连接,同时又不使自己被发现,难度系数极高。

  内、外路由器上建立的包过滤都设置包过滤规则。两者的包过滤规则基本上相同。内部路由器完成防火墙的大部分工作,它允许某些站点的包过滤系统认为符合安全规则的服务在内、外部网之间互传。内部路由器的主要功能是保护内网免受来自外部网与周边网额侵略。外部路由器既可以保护周边网,有又可以保护内部网。

  在构造防火墙体系时,一般很少使用单一的技术,通常都是多种解决方案的组合。这种组合主要取决于网管中心向用户提供什么服务,以及网管中心能接受什么等级的风险。还要看投资经费、投资大小、技术人员的水平和时间等问题。根据堡垒主机和包过滤器的各种组合,基于屏蔽子网的防火墙体系衍生一些派生结构体系,一般包括下面几种形式:

  (一)使用多个堡垒主机

  (二)合并内部路由器和外部路由器

  (三)合并堡垒主机和外部路由器

  (四)合并堡垒主机和内部路由器

  (五)使用多个内部路由器

  (六)使用多个外部路由器

  (七)使用多个周边网络

  (八)使用双宿主主机与屏蔽子网

  通常建立防火墙的目的在于保护内部网免受外部网的侵扰,随着人们对网络安全意识的提高,防火墙的应用该也越来越广泛。对被屏蔽防火墙的介绍就到这了,如果有错误之处,请指正。欢迎登陆编程学习网教育或搜索公众号【编程学习网IT精品课程】,大家一起交流学习!

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     676人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     305人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     262人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     366人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     174人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-考试认证-考试信息-考试报考
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯