防火墙第一章课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《防火墙第一章课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 第一章 课件
- 资源描述:
-
1、第第1 1章章 防火墙基础防火墙基础1.1 1.1 什么是防火墙?什么是防火墙?1.2 1.2 使用防火墙的原因使用防火墙的原因 1.3 1.3 防火墙部署防火墙部署在计算机网络中,防火墙是一个保护一个网络免受其他网络攻在计算机网络中,防火墙是一个保护一个网络免受其他网络攻击的屏障。具体地讲,防火墙是一种用来加强网络之间访问控制的击的屏障。具体地讲,防火墙是一种用来加强网络之间访问控制的特殊网络设备,它对两个或多个网络之间传输的数据包和连接方式特殊网络设备,它对两个或多个网络之间传输的数据包和连接方式按照一定的安全策略对其进行检查,来决定网络之间的通信是否被按照一定的安全策略对其进行检查,来决
2、定网络之间的通信是否被允许,其中被保护的网络称为内部网络或私有网络,另一方则被称允许,其中被保护的网络称为内部网络或私有网络,另一方则被称为外部网络或公用网络。防火墙能有效地控制内部网络与外部网络为外部网络或公用网络。防火墙能有效地控制内部网络与外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和过滤不良信息的目的。授权用户的访问和过滤不良信息的目的。1.1 1.1 什么是防火墙?什么是防火墙?下一页 返回从技术角度来讲,防火墙是采用综合的网络技术(包过滤技术从技术角度来讲,防火墙是采用综合的网络技术(包过
3、滤技术等)设置在被保护网络和外部网络(或公用网络)之间的一道屏障,等)设置在被保护网络和外部网络(或公用网络)之间的一道屏障,用以分隔被保护网络与外部网络系统防止发生不可预测的、潜在破用以分隔被保护网络与外部网络系统防止发生不可预测的、潜在破坏性的入侵。它是不同网络或网络安全域之间信息的唯一出入口,坏性的入侵。它是不同网络或网络安全域之间信息的唯一出入口,像在两个网络之间设置了一道关卡,能根据企业的安全政策控制出像在两个网络之间设置了一道关卡,能根据企业的安全政策控制出入网络的信息流,防止非法信息流入被保护的网络内,且本身具有入网络的信息流,防止非法信息流入被保护的网络内,且本身具有较强的抗攻
4、击能力。它是提供信息安全服务、实现网络和信息安全较强的抗攻击能力。它是提供信息安全服务、实现网络和信息安全的基础设施。的基础设施。图图1-11-1显示了一个简单的防火墙结构。显示了一个简单的防火墙结构。1.1 1.1 什么是防火墙?什么是防火墙?下一页 返回上一页在防火墙结构中,连接互联网的路由器(外部路由器)强迫所在防火墙结构中,连接互联网的路由器(外部路由器)强迫所有流入的通信流量经过应用网关,而连接内部网络的路由器(内部有流入的通信流量经过应用网关,而连接内部网络的路由器(内部路由器)仅仅接受来自应用网关的分组。实际上,网关控制着那些路由器)仅仅接受来自应用网关的分组。实际上,网关控制着
5、那些流入和流出内部网络的网络服务的传递。例如,防火墙只允许指定流入和流出内部网络的网络服务的传递。例如,防火墙只允许指定的用户连接到互联网,或者只允许特定的应用程序能够在内部主机的用户连接到互联网,或者只允许特定的应用程序能够在内部主机和外部主机之间建立通信。如果被允许的服务是和外部主机之间建立通信。如果被允许的服务是E-mailE-mail,那么只有,那么只有E-mailE-mail的分组被允许通过路由器。这样不但保护了应用网关,也避的分组被允许通过路由器。这样不但保护了应用网关,也避免了未经认可的分组太多而造成负荷过载。免了未经认可的分组太多而造成负荷过载。1.1 1.1 什么是防火墙?什
6、么是防火墙?返回上一页防火墙成为与不可信网络进行联系的唯一纽带,于是管理员就防火墙成为与不可信网络进行联系的唯一纽带,于是管理员就不再需要确保每一台主机的安全,他只要集中关注、配置防火墙就不再需要确保每一台主机的安全,他只要集中关注、配置防火墙就行了。这样并不是说防火墙里面的每个主机的自身安全就不重要,行了。这样并不是说防火墙里面的每个主机的自身安全就不重要,全部依靠防火墙的想法是不对的,因为防火墙只是提供了一层避免全部依靠防火墙的想法是不对的,因为防火墙只是提供了一层避免错误的额外保护而已。错误的额外保护而已。防火墙是一个优秀的审计员,它记录了流经它的所有流量和访防火墙是一个优秀的审计员,它
7、记录了流经它的所有流量和访问日志,那些包含在日志中的信息可以用来重新构建新的事件以防问日志,那些包含在日志中的信息可以用来重新构建新的事件以防安全出现缺口,同时可以用来事后查证。安全出现缺口,同时可以用来事后查证。1.2 1.2 使用防火墙的原因使用防火墙的原因下一页 返回防火墙可以减轻系统被用于非法和恶意目的的风险,可以保证防火墙可以减轻系统被用于非法和恶意目的的风险,可以保证网络的安全。防火墙可以防范一个网络或企业内的数据和信息三方网络的安全。防火墙可以防范一个网络或企业内的数据和信息三方面的风险:面的风险:机密性的风险,包括某方未经授权就访问的敏感数据或数据机密性的风险,包括某方未经授权
8、就访问的敏感数据或数据的过早泄露。的过早泄露。数据完整性的风险,包括未经授权就对数据进行修改,例如数据完整性的风险,包括未经授权就对数据进行修改,例如财务信息、产品特性或某网站上商品的价格。财务信息、产品特性或某网站上商品的价格。1.2 1.2 使用防火墙的原因使用防火墙的原因下一页 返回上一页 可用性风险,系统可用性保证系统可以适时地为用户服务,可用性风险,系统可用性保证系统可以适时地为用户服务,那些不可用的系统导致公司损失了大量的财政收入和雇员的生产效那些不可用的系统导致公司损失了大量的财政收入和雇员的生产效率,同时也无形中挫伤了消费者对公司的信心,并损坏了公司的公率,同时也无形中挫伤了消
展开阅读全文