相关文章  
  • IPSec概述
  • IPSec基础(一)——IPSec概览
  • IPSec基础(二)——IPSec服务
  • IPSec基础(四)——密钥交换和密钥保护
  • 第三代安全网关:中国安全产业获得的重大机遇
  • 三层交换:决胜应用与安全
  • 防火墙后藏把刀
  • 如何定制企业防火墙安全机制
  • 用access-list 对抗“冲击波”病毒
  • 平衡无线安全技术
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    从防火墙结构谈防火墙管理5

    ,而对于“卧底”的内鬼就无能为力了,这一点各位同道一定要切记,切记!
      
      电路级网关
      
      这种技术是我们在对外连接时最喜欢采用的一种方式。电路级网关对TCP连接进行中继,对数据包只起到转发的作用。因此,电路级网关只依赖于TCP的连接,而不进行任何的附加包处理或者过滤。在应用级网关中,数据包被提交给用户应用层来处理,网关只用来在两个通信终点之间转接数据包,只是简单的字节拷贝,由于连接看起来似乎源于防火墙,所以隐藏了受保护网络的有关信息(如图2)。这种网关对外就像一个代理,而对内则是一个过滤路由器。一个简单的电路级网关仅传TCP的数据段,而增强的电路级网关还应该具有认证的功能。认证技术在近年来也算是网络安全技术中的明星,不过我们的篇幅有限,只好暂时委屈一下这位明星了。
      
      图2 电路级网关
      
      隧道技术的是是非非
      
      所谓“道高一尺,魔高一丈”,虽然防火墙辛辛苦苦地为

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved