当前位置:首页-->服务器-->显示文章内容
站 内 搜 索
请输入查询的字符串:
分类最新文章
搜索引擎优化(SEO)服务
认识搜索引擎优化
win2000server IIS和tomcat5
arp攻击解决方案:教你找出a
搜索引擎不收录网站页面的常
登录搜索引擎常见问题
为什么登录搜索引擎
用搜索引擎宣传网站
WEB服务器
这些大网站都用什么操作系统
分类热门文章
使用ping和tracert命令判断网
IIS 错误代码分析手册
w3wp.exe(iis6)占用cpu100%
解决iis无法安装的问题
关于防止海洋木马的一些权限
netddesrv.exe样本分析和清除
“请求资源正在使用中”的处
2003服务器 查IIS 挂马全过
终端服务端口修改
远程连接常会遇上的几个问题

防火墙(转载)


发布时间:2007-11-9 被阅览数: 次 作者:

防火墙是阻止外面的人对你的网络进行访问的任何设备,此设备通常是软件和硬件和组合体,它通常根据一些规则来挑选想要或不想要的地址。为了更好地理解防火墙的工作原理,我们且以本书前面曾讨论过的一些主题为例进行说明。
首先绝大多数简单的身份验证过程都是以IP地址为根据的。IP地址是Internet网上最普遍的身份索引,它有静态和动态之分。
■静态IP地址即固定不变的IP地址;它可以是某台连在Internet网上的主机地址。静态IP地址分在几类。其中一类能通过Whois查询命令得到;并且此类地址主要是Internet网上最高层的主机的IP地址,这些主机可以是域名服务器、Web服务器和“根”主机,并且在InterNIC的Whois数据库中都有它们的注册主机名。另一类静态IP地址被分配给Internet网中的第二和第三层主机(这些机器还有固定的物理地址),然而这些机器不一定拥有注册主机名。但不管怎样它们有注册的IP地址。
■动态IP地址是指每次强制分配给不同的上网主机的地址。ISP的拔号服务器中经常使用动态IP地址--节点机每次拔号上网,都会被分配一个不同的IP地址。
无论IP地址是静态还是动态的,它都被用于网络传输中。
当你的计算机和一台远程计算机建立联连(Connection)时,各种对话随之产生。我已在第6章“TCP/IP快速入门”对其中的一些进行了说明,其中最常见的一种--是TCP/IP的三次握手方式。对方可在三次握手过程中得知你主机的IP地址。

⒉防火墙由哪些组成部分构成?
防火墙最基本的构件既不是软件也不是硬件,而是构造防火墙的人的思想。
尽管防火墙有各种不同的类型,但所有的防火墙都有一个共同的特征:基于源地址基础上的区分或拒绝某些访问的能力。

⒊防火墙的各种类型
目前存在着许多类型的防火墙,每种都有各自的优缺点,最常见的一种上称为“网络层防火墙”的防火墙。网络层防火墙通常以路由器为基础,换句话说路由器决定“谁”和“什么”能访问你的网络。这种方案采用了一种所谓的“数据报过滤”技术,即检查到达路由器的外部数据报并作出选择的技术。
以路由器为基础的防火墙要对每个联结请求的源地址(即发出数据报的主机的IP地址)进行检查。确认了每个IP源地址后,防火墙构造者所制定的规则将被实施。基于路由器的防火墙有很快的速度,这是因为它被草草地检查一下源地址,没有发挥路由器的真正作用,并根本不判断地址是否是假的或伪装的。然而速度的加快是有代价的,基于路由器防火墙将源地址作为索引,这就意味着带有伪造源地址的数据报能在一定程度对你的服务器进行访问。
庆幸的是许多数据报过滤技术能弥补基于路由器的防火墙的缺陷。数据报的IP地址域并不是路由器唯一能捕捉的域。随着数据报过滤技术变得越来越复杂,系统管理员可使用的规则和方案也越来越复杂。现在系统管理员甚至能数据报中的车家信息作为过滤条件,当然还能以时间、协议、端口等作为过滤条件
http://www.xiwik.com/Article/diannaojishu/jichugainian/200204/16992.html

 



设为首页 | 加入收藏 | 联系站长 | 广告联系 | 最新文章 | 文章分类 
Copyright @ 青岛畅通网络公司 版权所有
公司地址:青岛市仙居路66号14#303 电话:0532-86068282 邮编:266071
Email:support@0532163.com