admin管理员组文章数量:1530847
2024年6月27日发(作者:)
实验四 防火墙技术
实验4-1 防火墙实验
一 实验目的
通过实验深入理解防火墙的功能和工作原理,熟悉天网防火墙个人版的配置和使用。
二 实验环境
实验室所有机器安装了Windows X P 操作系统,组成了 局域网,并安装了天网防火
墙。
三 实验原理
防火墙的工作原理:防火墙能增强机构内部网络的安全性。防火墙系统决定了哪些内
部服务可以被外界访问;外界的哪些人可以访问内部的服务以及哪些外部服务可以被内部
人员访问。防火墙必须只允许授权的数据通过,而且防火墙本身也必须能够免于渗透。
两种防火墙技术的对比
包过滤防火墙:将防火墙放置于内外网络的边界;价格较低,性能开销小,处理速度
较快;定义复杂,容易出现因配置不当带来问题,允许数据包直接通过,容易造成数据驱
动式攻击的潜在危险。
应用级网关:内置了专门为了提高安全性而编制的Proxy应用程序,能够透彻地理解
相关服务的命令,对来往的数据包进行安全化处理,速度较慢,不太适用于高速网(ATM
或千兆位以太网等)之间的应用 。
防火墙体系结构
屏蔽主机防火墙体系结构:在该结构中,分组过滤路由器或防火墙与 Internet相连,
同时一个堡垒机安装在内部网络,通过在分组 过滤路由器或防火墙上过滤规则的设置,使
堡垒机成为 Internet上其它节点所能到达的唯一节点,这确保了内部网络不受未授权外
部用户的攻击。
双重宿主主机体系结构:围绕双重宿主主机构筑。双重宿主主机至少有两个网络接口。
这样的主机可以充当与这些接口相连的网 络之间的路由器;它能够从一个网络到另外一个
网络发送IP数据包。但是外部网络与内部网络不能直接通信,它们之间的通信必须经 过
双重宿主主机的过滤和控制。
被屏蔽子网体系结构:添加额外的安全层到被屏蔽主机体系结构,即通过添加周边网
络更进一步的把内部网络和外部网络(通 常是Internet)隔离开。被屏蔽子网体系结构的
最简单的形式为,两个屏蔽路由器,每一个都连接到周边网。一个位于周边网与内部网络
之间,另一个位于周边网与外部网络(通常为Internet)之间。
四 实验内容和步骤
任务一 天网防火墙的配置
步骤:
版权声明:本文标题:信息安全 实验四 防火墙技术 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/xitong/1719420568a777662.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论