第5章网络隔离技术课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第5章网络隔离技术课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 隔离 技术 课件
- 资源描述:
-
1、2023-1-17电子科技大学电子科技大学 计算机科学与工程学院计算机科学与工程学院 计算系统与网络安全计算系统与网络安全Computer System and Network SecurityComputer System and Network Security2023-1-17第第5 5章章 网络隔离技术网络隔离技术2023-1-17第第5 5章章 网络隔离技术网络隔离技术2023-1-17目标目标l掌握路由器的工作原理掌握路由器的工作原理l掌握路由器在信息安全体系结构中的作用掌握路由器在信息安全体系结构中的作用l了解路由器与防火墙的协同工作方法了解路由器与防火墙的协同工作方法2023-
2、1-17TCP/IP基础基础lTCP/IP协议栈协议栈2023-1-17TCP/IP基础(续)基础(续)l协议数据的封装协议数据的封装2023-1-17路由器的基本概念路由器的基本概念l路由器(路由器(Router)是用于连接两个或者多个网络)是用于连接两个或者多个网络的网络互连设备的网络互连设备l路由器工作在路由器工作在TCP/IP协议栈中的协议栈中的IP层层Network 1Network 22023-1-17路由器的工作原理(续)路由器的工作原理(续)l路由器的协议层次路由器的协议层次应用层应用层传输层传输层网络层网络层数据链路层数据链路层物理层物理层应用层应用层传输层传输层网络层网络层
3、数据链路层数据链路层物理层物理层网络层网络层数据链路层数据链路层物理层物理层2023-1-17路由器的工作原理(续)路由器的工作原理(续)l路由器的路由功能路由器的路由功能202.115.22202.115.24202.115.23IP 地址?地址?2023-1-17路由器与安全体系结构路由器与安全体系结构l路由器作为安全体系结构的边界控制组建路由器作为安全体系结构的边界控制组建l两种部署方案:两种部署方案:l路由器作为整个安全体系的一部分路由器作为整个安全体系的一部分l路由器作为唯一的边界安全设备路由器作为唯一的边界安全设备其他安其他安全设备全设备路由器作为安全体系的一部分路由器作为安全体系
4、的一部分路由器是唯一的边界安全设备路由器是唯一的边界安全设备2023-1-17路由器与安全体系结构(续)路由器与安全体系结构(续)l路由器作为安全体系结构的一部分路由器作为安全体系结构的一部分l路由器执行最基本的操作:路由器执行最基本的操作:l报文转发报文转发l包过滤包过滤入口过滤入口过滤出口过滤出口过滤l基于网络的应用程序识别(基于网络的应用程序识别(Network-Based Application Recognition:NBAR):对流媒体信息进行标记处理;更深对流媒体信息进行标记处理;更深层次的概念涉及层次的概念涉及“服务质量服务质量”(QoS)2023-1-17路由器与安全体系结构
5、(续)路由器与安全体系结构(续)l路由器作为唯一的边界安全设备路由器作为唯一的边界安全设备 需要解决几个关键问题:需要解决几个关键问题:l路由器的位置路由器的位置l根据应用需求不同,路由器的位置也不尽相同根据应用需求不同,路由器的位置也不尽相同l功能选择功能选择l如何合理的选择路由器功能如何合理的选择路由器功能2023-1-17路由器与安全体系结构(续)路由器与安全体系结构(续)l路由器的位置路由器的位置路由器作为外部网络和内部网络路由器作为外部网络和内部网络的分隔设备的分隔设备内部网络内部网络外部网络外部网络路由器是作为内部子网的路由器是作为内部子网的分隔设备分隔设备内部网络内部网络内部网络
6、内部网络内部网络内部网络2023-1-17路由器与安全体系结构(续)路由器与安全体系结构(续)l如何合理的选择路由器功能?如何合理的选择路由器功能?l网络地址转换网络地址转换l包过滤包过滤l状态包过滤状态包过滤l访问控制访问控制2023-1-17路由器的加固路由器的加固l路由器加固指提高路由器自身的安全性路由器加固指提高路由器自身的安全性l加固方法有:加固方法有:l加固操作系统加固操作系统l锁住管理点:锁住管理点:lTelnet:远程登录:远程登录lSSH:安全脚本:安全脚本lTFTP/FTP:文件传输:文件传输lSNMP:简单网络管理:简单网络管理l认证和口令认证和口令l禁止服务器(如禁止服
7、务器(如Bootp,HTTP等)等)2023-1-17路由器的加固(续)路由器的加固(续)l禁止不必要的服务:如禁止不必要的服务:如NTP,finger等等l阻断因特网控制消息协议(阻断因特网控制消息协议(ICMP)l禁止源路由禁止源路由l路由器日志查看路由器日志查看2023-1-17结论结论l路由器既是网络连接设备,也可作为网络安全设路由器既是网络连接设备,也可作为网络安全设备备l路由器可以作为整个安全体系的一部分,也可作路由器可以作为整个安全体系的一部分,也可作为唯一的边界安全设备为唯一的边界安全设备l路由器可以放置在内网和外网的中间,也可作为路由器可以放置在内网和外网的中间,也可作为内部
8、子网的分隔设备内部子网的分隔设备l在路由器在安全体系结构中的作用需要特别重视在路由器在安全体系结构中的作用需要特别重视2023-1-17第第5 5章章 网络隔离技术网络隔离技术2023-1-17资源隔离技术资源隔离技术l什么是资源隔离?什么是资源隔离?l资源隔离是将不同的资源划归为同一个安全区域。资源隔离是将不同的资源划归为同一个安全区域。l什么是安全区域(什么是安全区域(Secure Zone)?)?l安全区域是属于同一个物理或者逻辑组织的一组资源集合安全区域是属于同一个物理或者逻辑组织的一组资源集合l划分安全区域的目的是:划分安全区域的目的是:l更好的规划和设计安全策略更好的规划和设计安全
展开阅读全文