防火墙实验报告

上传人:m**** 文档编号:412740150 上传时间:2023-09-15 格式:DOC 页数:4 大小:13KB
返回 下载 相关 举报
防火墙实验报告_第1页
第1页 / 共4页
防火墙实验报告_第2页
第2页 / 共4页
防火墙实验报告_第3页
第3页 / 共4页
防火墙实验报告_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《防火墙实验报告》由会员分享,可在线阅读,更多相关《防火墙实验报告(4页珍藏版)》请在金锄头文库上搜索。

1、防火墙 实验报告 一、实验目的 ? 通过实验深化理解防火墙的功能和工作原理 ? 熟悉天网防火墙个人版的配置和使用 二、实验原理 ? 防火墙的工作原理 ? 防火墙能增强机构内部网络的平安性。防火墙系统决定了哪些内部效劳可以被外界访问;外界的哪些人可以访问内部的效劳以及哪些外部效劳可以被内部人员访问。防火墙必须只允许受权的数据通过,而且防火墙本身也必须可以免于浸透。 ? 两种防火墙技术的比照 ? 包过滤防火墙:将防火墙放置于内外网络的边界;价格较低,性能开销小,处理速度较快;定义复杂,容易出现因配置不当带来问题,允许数据包直接通过,容易造成数据驱动式攻击的潜在危险。 ? 应用级网关:内置了专门为了

2、进步平安性而编制的Proxy应用程序,可以透彻地理解相关效劳的命令,对来往的数据包进展平安化处理,速度较慢,不太适用于高速网ATM或千兆位以太网等之间的应用 。 ? 防火墙体系构造 ? 屏蔽主机防火墙体系构造:在该构造中,分组过滤路由器或防火墙与 Inter 相连,同时一个堡垒机安装在内部网络,通过在分组过滤路由器或防火墙上过滤规那么的设置,使堡垒机成为 Inter 上其它节点所能到达的唯一节点,这确保了内部网络不受未受权外部用户的攻击。 ? 双重宿主主机体系构造:围绕双重宿主主机构筑。双重宿主主机至少有两个网络接口。这样的主机可以充当与这些接口相连的网络之间的路由器;它可以从一个网络到另外一

3、个网络发送IP数据包。但是外部网络与内部网络不能直接通信,它们之间的通信必须经过双重宿主主机的过滤和控制。 ? 被屏蔽子网体系构造:添加额外的平安层到被屏蔽主机体系构造,即通过添加周边网络更进一步的把内部网络和外部网络通常是Inter隔分开。被屏蔽子网体系构造的最简单的形式为,两个屏蔽路由器,每一个都连接到周边网。一个位于周边网与内部网络之间,另一个位于周边网与外部网络通常为Inter之间。 四、实验内容和步骤 1简述天网防火墙的工作原理 天网防火墙的工作原理: 在于监视并过滤网络上流入流出的IP包,回绝发送可疑的包。基于协议特定的标准,路由器在其端口可以区分包和限制包的才能叫包过滤。由于In

4、ter 与Intra 的连接多数都要使用路由器,所以Router成为内外通信的必经端口,Router的厂商在Router上参加IP 过滤功能,过滤路由器也可以称作包过滤路由器或挑选路由器。防火墙常常就是这样一个具备包过滤功能的简单路由器,这种Firewall应该是足够平安的,但前提是配置合理。然而一个包过滤规那么是否完全严密及必要是很难断定的,因此在平安要求较高的场合,通常还配合使用其它的技术来加强平安性。 路由器逐一审查数据包以断定它是否与其它包过滤规那么相匹配。每个包有两个局部:数据局部和包头。过滤规那么以用于IP顺行处理的包头信息为根底,不理睬包内的正文信息内容。包头信息包括:IP 地址、IP目的地址、封装协议(TCP、UDP、或IP Tunnel)、TCP/UDP端口、ICMP包类型、包输入接口和包输出接口。假如找到一个匹配,且规那么允许这包,这一包那么根据路由表中的信息前行。假如找到一个匹配,且规那么回绝此包,这一包那么被舍弃。假如无匹配规那么,一个用户配置的缺省参数将决定此包是前行还是被舍弃。 2实验过程 步骤: 1 运行天网防火墙设置向导,根据向导进展根本设置。 第 页 共 页

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 演讲稿/致辞

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号