防火墙的关键技术课件.ppt
《防火墙的关键技术课件.ppt》由会员分享,可在线阅读,更多相关《防火墙的关键技术课件.ppt(38页珍藏版)》请在三一办公上搜索。
1、第二讲:防火墙关键技术,计算机科学与技术学院主讲人:吕宏武,网络安全防护技术讲义,MAIN POINTS,包过滤技术状态包过滤技术NAT网络地址转换技术代理技术,MAIN POINTS,学习的目标,理解包过滤技术掌握NAT转换的基本原理了解防火墙代理技术,1、包过滤技术,包过滤原理,分组交换网络,包含信息头部和数据信息两部分工作在网络层和传输层根据首部信息决定处理方式理论上可以对报头的任意数据域进行过滤,1、包过滤技术,IPv4的头部,1、包过滤技术,TCP的头部,1、包过滤技术,包过滤的规则表,数据包过滤访问控制列表ACL只有满足规则的数据包才被转发,1、包过滤技术,包过滤的规则表,还可以包
2、含TCP包的序列号、IP校验和、网卡名称等,1、包过滤技术,通常被阻止的数据包,部分内网数据包,1、包过滤技术,包过滤的优缺点,优点是简单,缺点是:过滤依据的信息有限缺少审计和报警机制不能对用户身份验证规则数目受限,规则表太大时,性能受影响对安全管理人员的要求很高由于缺少上下文关联信息,难以处理动态端口连接,1、包过滤技术,包过滤的优缺点,EX1,仅开通内部主机对外部Web服务的访问,?,1、包过滤技术,包过滤的优缺点,EX2,包过滤防火墙对于TCP ACK隐蔽扫描的处理分析,?,1、包过滤技术,包过滤的优缺点,EX2,包过滤防火墙对于TCP ACK隐蔽扫描的处理分析,?,2、状态包过滤技术,
3、状态包过滤技术,基于连接的状态检测机制,将属于同一连接的所有包作为一个整体的数据流来看待,过滤规则表+状态表,2、状态包过滤技术,状态包过滤技术,基于连接的状态检测机制,将属于同一连接的所有包作为一个整体的数据流来看待,过滤规则表+状态表,2、状态包过滤技术,状态包过滤技术,重新分析EX1,OUT | 主机A地址:* | 服务器地址:80 | TCP协议 | 接收并加入状态表,2、状态包过滤技术,状态包过滤技术,重新分析EX2,2、状态包过滤技术,状态包过滤技术,也可以保护更复杂的情况,如UDPFTP需要两个连接,控制端口一般为21,而数据端口一般为20,2、状态包过滤技术,状态包过滤技术的优
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 关键技术 课件

链接地址:https://www.31ppt.com/p-1799606.html