移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

流行防火墙配置与分析(2)

时间:2011-05-01 17:16来源: 点击:
21世纪是网络经济时代,Internet已经走进千家万户,当我们尽情地在Internet上畅游时,往往把网络的安全问题抛在脑后。
Tags  

  双宿堡垒主机型与单宿堡垒主机型的区别是,堡垒主机有两块网卡,一块连接内部网络,一块连接包过滤(如图3)。双宿堡垒主机在应用层提供代理服务,与单宿型相比更加安全。

三种流行防火墙配置方案分析(图三)

  3、屏蔽子网(Screened Subnet)

  这种方法是在Intranet和Internet之间建立一个被隔离的子网,用两个包过滤路由器将这一子网分别与Intranet和Internet 分开。两个包过滤路由器放在子网的两端,在子网内构成一个“缓冲地带”(如图4),两个路由器一个控制Intranet 数据流,另一个控制Internet数据流,Intranet和Internet均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。可根据需要在屏蔽子网中安装堡垒主机,为内部网络和外部网络的互相访问提供代理服务,但是来自两网络的访问都必须通过两个包过滤路由器的检查。对于向Internet公开的,像WWW、、Mail等Internet服务器也可安装在屏蔽子网内,这样无论是外部用户,还是内部用户都可访问。这种结构的安全性能高,具有很强的抗攻击能力,但需要的设备多,造价高。

三种流行防火墙配置方案分析(图四)

  当然,防火墙本身也有其局限性,如不能防范绕过防火墙的,像一般的防火墙不能防止受到感染的软件或文件的传输;难以避免来自内部的攻击等等。总之,防火墙只是一种整体安全防范策略的一部分,仅有防火墙是不够的,安全策略还必须包括全面的安全准则,即网络访问、本地和远程用户认证、拨出拨入呼叫、和数据加密以及病毒防护等有关的安全策略。

------分隔线----------------------------

推荐内容