美章網 資料文庫 探微計算機網絡安全及防火墻范文

探微計算機網絡安全及防火墻范文

本站小編為你精心準備了探微計算機網絡安全及防火墻參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。

探微計算機網絡安全及防火墻

1防火墻在網絡安全中的應用分析

(1)安全服務配置

安全服務隔離區簡稱DMZ,主要指的是將系統管理機群和服務器機群作為個體劃分出來,將兩者單獨設為安全服務隔離區。安全服務隔離區并不意味著將其完全獨立,其還是內部網絡的一部分。對其進行單獨劃分僅僅是為了能夠更好確保服務器上數據和系統管理的順暢運行。對于安全服務隔離區的建立最好通過網絡地址轉化技術來進行,將在內部網絡中需要保護的全部主機地址都映射成為幾個有效公網IP地址。只有這樣,才能更好對內部網絡進行保護,起到屏蔽內部網絡結構和IP地址的作用。此外,這樣做也能夠通過節省公網IP地址使用來降低成本。對于那些已經具備邊界路由器的企業或者單位來說,也可以在其原有設備的基礎上進行改裝。通過邊界路由器的包過濾功能來添加相應所需的防火墻配置,這樣就可以使其也具備防火墻的功能。之后只需再將內部網絡和防火墻進行連接即可。例如,對于DMZ區中的公用服務器來說,就可以選擇直接與處于邊界的路由器相互連接,從而越過防火墻,做只經過路由器的安全防護。在此拓撲結構中,邊界路由器與防火墻就一起組成了兩道安全防線,并且在這兩者之間可以設置一個DMZ區,用來放置那戶訪問的公用服務器設施。具體的網絡拓撲結構如下圖所示。

(2)配置訪問策略

對于防火墻來說,其最為重要,也是最不可或缺的核心安全策略就是訪問策略。所以對于防火墻訪問策略的配置,必須要在完全了解信息并進行統計后才能夠進行。在了解信息的過程中,必須要知道的是本企業對內對外的網絡應用途徑,以及其所對應的源地址、目的地址、TCP或者UDP的端口。只有充分了解到這些信息后,才能針對其不同應用的執行頻繁程度制定相應的訪問策略,并在規則表中對其進行細致的排序,最后在進行對于訪問策略的配置。

(3)日志監控

根據上文所述,我們可以知道日志監控是安全管理的一個重要手段。在以往的網絡安全保護中,大多數管理員都不重視對于日志信息的監控,僅僅是單純的采集日志信息。我們可以通過對流量信息的設定,將對網絡安全造成威脅的相關信息記錄下來。

2總結

總之,隨著我國經濟市場競爭的日益加劇,以及計算機技術的飛速發展,都迫使當今社會更加依賴與信息。此時,就必須借助計算機技術和網絡技術,將兩者進行有機的結合從而達到協調發展。在我國朝著信息化、技術化、網絡化發展的同時,計算機病毒和攻擊技術也在不斷發展,所以,為了保證網絡安全就需要防火墻技術來保證網絡的安全性。本文僅僅是對于防火墻技術在計算機網絡安全中的應用進行了初步的探究,但是要真正的上升到計算機網絡安全角度和實際運用中,還需要進一步的分析與研究。

作者:王德山王科超單位:河南工程學院設備處

主站蜘蛛池模板: 成人免费淫片在线费观看| 久久国产精品2020盗摄| 么公的又大又深又硬想要| 亚洲欧美日韩国产精品专区| 久久天天躁狠狠躁夜夜网站| 一区二区三区在线观看免费| 12至16末成年毛片高清| 精品国产成a人在线观看| 欧美亚洲国产精品久久高清| 影音先锋男人天堂| 国产白白白在线永久播放| 又色又爽又黄的视频软件app| 亚洲伊人久久大香线焦| 可爱男生被触手入侵下面| 亚洲熟女乱色一区二区三区| 中文字幕无码免费久久9一区9| 69xxxx日本| 美女AV一区二区三区| 最近中文字幕高清中文字幕电影二| 婷婷无套内射影院| 国产区视频在线| 亚洲欧洲日产国码在线观看| 不卡av电影在线| 黄瓜视频芭乐视频app下载| 永久在线毛片免费观看| 成人福利小视频| 国产成人天天5g影院| 亚洲精品中文字幕无码AV| 中国日韩欧美中文日韩欧美色| 国产在视频线精品视频2021| 热re99久久国产精品| 成人午夜在线播放| 国产在线一区二区| 亚洲成a人片在线不卡一二三区| 一本一本久久a久久综合精品| 风间由美中出黑人| 欧美一级视频在线高清观看| 天天看片天天操| 午夜免费理论片a级| 久久久久成人精品无码中文字幕| 51影院成人影院|