网络基础 防火墙的体系结构

网络基础 防火墙的体系结构

在防火墙与网络的配置上,有以下三种典型结构:双重宿主主机体系结构、屏蔽主机体系结构和屏蔽子网体系结构。

1.双重宿主主机体系结构

双重宿主主机体系结构围绕双重宿主主机构筑。双重宿主主机至少有两个网络接口。这样的主机可以充当与这些接口相连的网络之间的路由器;它能够从一个网络到另外一个网络发送IP数据包。然而双重宿主主机的防火墙体系结构禁止这种发送。因此IP数据包并不是从一个网络(如外部网络)直接发送到另一个网络(如内部网络)。外部网络能与双重宿主主机通信,内部网络也能与双重宿主主机通信。但是外部网络与内部网络不能直接通信,它们之间的通信必须经过双重宿主主机的过滤和控制。如图10-7所示,为双宿网关结构。

图10-7 双重宿主主机体系结构

2.屏蔽主机体系结构

双重宿主主机体系结构防火墙没有使用路由器。而被屏蔽主机体系结构防火墙则使用一个路由器把内部网络和外部网络隔离开,如图10-8所示。在这种体系结构中,主要的安全由数据包过滤提供(例如,数据包过滤用于防止人们绕过代理服务器直接相连)。

网络基础 防火墙的体系结构

在防火墙与网络的配置上,有以下三种典型结构:双重宿主主机体系结构、屏蔽主机体系结构和屏蔽子网体系结构。

1.双重宿主主机体系结构

双重宿主主机体系结构围绕双重宿主主机构筑。双重宿主主机至少有两个网络接口。这样的主机可以充当与这些接口相连的网络之间的路由器;它能够从一个网络到另外一个网络发送IP数据包。然而双重宿主主机的防火墙体系结构禁止这种发送。因此IP数据包并不是从一个网络(如外部网络)直接发送到另一个网络(如内部网络)。外部网络能与双重宿主主机通信,内部网络也能与双重宿主主机通信。但是外部网络与内部网络不能直接通信,它们之间的通信必须经过双重宿主主机的过滤和控制。如图10-7所示,为双宿网关结构。

图10-7 双重宿主主机体系结构

2.屏蔽主机体系结构

双重宿主主机体系结构防火墙没有使用路由器。而被屏蔽主机体系结构防火墙则使用一个路由器把内部网络和外部网络隔离开,如图10-8所示。在这种体系结构中,主要的安全由数据包过滤提供(例如,数据包过滤用于防止人们绕过代理服务器直接相连)。


相关文章

  • 信息安全论文-网络安全与防火墙技术探究
  • 题目: 网络安全与防火墙技术探究 指导教师: 姓名: 学号: 班级: 目录 一. 引言 ............................................................................ ...查看


  • 6.3 防火墙的体系结构
  • 第6章 防火墙技术 6.3 防火墙的体系结构 目前,防火墙的体系结构一般有以下几种: 1)双重宿主主机体系结构. 2)被屏蔽主机体系结构. 3)被屏蔽子网体系结构. 6.3.1 双重宿主主机体系结构 双重宿主主机体系结构是围绕具有双重宿主的 ...查看


  • 防火墙基础知识
  • 防火墙的分类 防火墙有很多种分类方法:根据采用的核心技术,按照应用对象的不同,或者按照实现方法的不同. 每种分类方法都各有特点,例如,基于具体实现方法分类,可以分为三种类型: 一.软件防火墙 防火墙运行于特定的计算机上,一般来说这台计算机就 ...查看


  • 传统网络防火墙的局限性
  • 随着信息技术的日新月异,网络安全已被摆上日益突出的位置.传统的网络防火墙,存在着以下不足之处: 1.无法检测加密的Web流量. 如果你正在部署一个新建的门户网站或应用平台,希望所有的网络层和应用层的漏洞都被屏蔽在应用程序之外.这个需求,对于 ...查看


  • 网络与信息安全保障措施
  • 网络与信息安全保障措施 一. 网络安全保障措施 为了全面确保本公司网络安全,在本公司网络平台解决方案设计中,主要将基于以下设计原则: 1.安全性 在本方案的设计中,我们将从网络.系统.应用.运行管理.系统冗余等角度综合分析,采用先进的安全技 ...查看


  • 网络安全技术及应用
  • 基本资料 网络安全技术及应用 作者: 龙冬阳编著 出版社: 出版年: 2006年2月 页数: 定价: 35.5 装帧: ISAN: 内容简介 21世纪计算机科学与技术系列教材(本科):本书主要介绍网络安全技术及其应用,内容包括应用密码技术. ...查看


  • 分布式防火墙课题论文
  • 专业英语课题论文 <浅谈未来网络安全性问题------未来的新焦点分布式防火墙> 学院:信息学院 班级:通信1202 姓名:贾茹 学号:20123758 课程教师:蒋定德 浅谈未来网络安全性问题 未来新焦点--分布式防火墙 在计 ...查看


  • 中国DDOS防火墙产品市场研究报告1029
  • 2009年中国DDOS防火墙 市场研究报告 北京立本市场研究有限公司 2010年10月 目录 第一章2009年中国DDOS防火墙市场概况.................................................... ...查看


  • NP防火墙原理及应用案例
  • 一.防火墙技术背景 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合.它是不同网络或网络安全域之间信息的唯一出入口,通过监测.限制.更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息. ...查看


热门内容