科技时代新浪首页 > 科技时代 > 学园 > 正文

技巧放送 菜鸟三招搞定局域网安全(2)


http://www.sina.com.cn 2006年07月17日 09:37 天极yesky

  第二招:择优使用防火墙

  “防火墙”这个来自建筑行业的名词,将其命名为计算机网络的安全防护系统非常恰当。防火墙本身需要具有较高的抗攻击能力,它设置于系统和网络协议的低层,访问与被访问的端口必须设置严格的访问规则,以切断一切不符合访问规则之外的网络连接。防火墙还可以分析过滤进出的数据包,监测并记录通过防火墙的信息内容和一切活动,并且对来自网络的攻击行为进行检测和报警。目前流行的防火墙技术主要有以下三种:

  1.过滤型防火墙。是一种简单、有效的安全控制技术,通过对所有进出计算机系统的数据包进行检查,获得数据包的内容,了解数据包的发送地址、目标地址、使用协议、TCP或者UDP的端口等信息,并根据用户设置的规则比较来决定是否允许数据包的进出。优点是对用户透明,效率也很高。缺点是管理复杂,没有足够的记录和报警机制,对于高层次的攻击无能为力。

  2.检测型防火墙。又称动态过滤型技术,该技术增加了控制连接的能力,通过状态检测来要求与用户设置的规则相匹配,并生成状态表。以后只要符合状态表的项目就可以通过。这种技术的性能和安全性都比较高,安全控制的力度更为细致,但是需要结合用户的认证方式。

  3.代理型防火墙。是用一个网关形式的代理服务,进行连线动作拦截。代理服务位于局域网内部的用户和Internent之间,由它来处理两端间的连线方式,将用户对互联网的服务请求,根据已经制定的安全规则向外提交。这种控制机制可以有效地控制整个连线的动作,在管理上也不会像过滤型防火墙那样复杂。对于局域网内部用户而言,

代理服务器是透明的,感觉与外部网络连接是直接的。由于完全阻断了内部网络与外部网络的直接联系,所以代理型防火墙技术比较安全。但处理效率比较差,无法直接支持新的应用是它的缺点(如图2)。

技巧放送菜鸟三招搞定局域网安全(2)

防火墙软件

[上一页] [1] [2] [3] [下一页]

发表评论

爱问(iAsk.com) 相关网页共约7,700,000



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有