Internet代理服务与网络安全.ppt
《Internet代理服务与网络安全.ppt》由会员分享,可在线阅读,更多相关《Internet代理服务与网络安全.ppt(76页珍藏版)》请在三一办公上搜索。
1、第6章 Internet代理服务与网络安全,主要内容:代理服务器的基本概念常用的代理服务器软件的使用代理服务器应用实例网络安全与防火墙技术,6.1 代理服务器(Proxy Servers)的基本概念 一、位置与作用:位于Intranet内部网与Internet之间,负责在内部网和Internet之间进行数据的转发。它是一台连接有2块或以上网络适配器(网卡)的计算机。,代理服务器(Proxy)的作用:一、提高访问速度。二、Proxy可以起到防火墙的作用。三、通过代理服务器访问一些不能直接访问的网站。四、安全性得到提高。,采用代理服务器(Proxy)可以实现以下功能:可以使多台计算机连入Inter
2、net,而不需要每台计算机都具有有效的IP地址。可以对内部用户使用Internet的进行信息流量的统计和计算。可以对内部访问权限和访问内容进行控制和管理。可以对所有用户访问Internet进行总体经费控制和管理。可以保证内部网络的安全。,二、工作原理(P180):代理服务器对硬件平台没有特别要求。只要能连接上网就可以了。主要部分是代理服务软件,而软件的核心是应用代理程序。它决定了代理服务器所能实现的功能。,1、Proxy的安装条件安装代理服务器的计算机必须具备两个网络接口:一个通过网卡连接内部局域网;另一个网络接口连接Internet。就是说代理服务器软件需要安装在一台同时外部网和内部网的计算
3、机上。故安装了代理服务器的计算机又称为“双端口主机”或“双宿主机”。2、Proxy的工作方式代理服务器一方面接受或解释客户端连接,另一方面连接Internet服务器,是客户端/服务器的桥梁。由于内部网上的计算机没有真正与Internet相连必须通过代理服务器与Internet对话,因此,代理服务器对本地局域网来说是服务器,而对远程的目的服务器而言,又是一个客户机。,3、代理服务器的工作原理Proxy的主要部件是一个Socket池。内部网用户的客户程序(如浏览器)先向Proxy发出Socket连接请求,Proxy立即响应并根据不同的网络应用层协议分配一个或多个Socket与客户程序连接,用于命令
4、和数据的传输,Proxy分配Socket与远程服务器连接并转发客户机请求。远程服务器相应后,Proxy又将该响应传给客户机。建立连接后,保持两组Socket状态和数据流一致,完成代理功能。,4、应用代理程序的工作过程:应用代理程序启动,留听某个应用端口;客户需应用代理程序提供代理程服务,向代理服务器发出连接请求;应用代理程序被激活,客户向PS发出代理信息(要求代理的Server地址,主机名,端口等)应用代理程序向相应服务器发出连接请求;代理服务器与服务器之间建立连接,从而使客户与服务器之间建立虚连接;客户和服务器之间通过代理服务器中转进行数据交换;交换结束,连接拆除。,三、代理服务器阵列:对于
5、一个大规模的内部网络,往往需要设立多个代理服务器协同工作。根据这些代理服务器的互联关系,可分为如下几种类型:1、阵列型缓存:将一个网络中的多个代理服务器配置成一个大型的代理服务器缓存阵列,逻辑上是一个单独的缓存。阵列成员可以按需任意增减。2、层次型缓存:由一些独立的代理服务器级联组成的。3、组合型缓存,四、功能(P182-184):节省IP地址 构筑内部与外部网络之间的防火墙 通过缓存区的使用降低网络通信费用 访问权限控制和信息流量计费管理 对访问内容进行控制 反向代理功能,6.2 常用软件目前代理服务器软件很多,功能也十分强大,一般都可以提供WWW浏览、FTP文件下载、Telnet远程登录、
6、Email的接收和发送、TCP/UDP映射、Socks代理服务等功能。目前绝大部分的Internet应用都可以通过代理方式实现。在中小规模的内部网络中主要有:WinGate WinRoute SyGate,6.2.1 WinGate,WinGate分为服务器和客户端两部分,服务器可运行于Win9X/ME/NT/2000/XP等平台。1、内部局域网的准备2、安装代理服务器3、安装客户端软件4、WinGate代理服务器的配置,WinGate官方下载网站:安装分服务器和客户端。如果是服务器安装,就选择第二项!,WinGate安装完成之后,机器会要求重启。启动后WinGate有后台服务和相关程序,在开
7、始程序WinGateStart WinGate Engine,开始服务。,右边为常用的功能设置,分为三页:System(系统页),services(服务页),users(用户页)。,所有的服务的设置都差不多,例如:当中的www proxy server的设置。单击右键,会弹出菜单。,其中的属性对话框:,例子:我想允许test 只使用pop3服务,而且只能在192.168.101.*里使用。,6.2.2 WinRoute,如果说WinGate侧重于实现代理功能的话,WinRoute则除了具有代理服务器的功能外,还具有NAT(Network Address Translation:网络地址转换)、
8、防火墙、邮件服务器、DHCP服务器、DNS服务器等功能,可为用户提供一个功能强大的软网关。WinRoute目前的版本是4.1,网站地址:,案例:用WinRoute实现全自动Internet共享,功能设想:1.每天早上打开WinRoute主机,自动拨号上网。、2.根据时间表(图2),自动控制每台机器的上网权限。,3.已经允许上网的机器到规定时间自动断线。4.开始被拒绝上网的机器到了规定时间自动上线。5.临时需要改变时可以进行手动设置,在下次启动后仍按原来的时间表来控制。,实现原理:1.WinRoute主机安装还原精灵,设置为启动自动还原,保证每次重新启动后恢复原始设置。2.利用WinRoute的
9、固定拨号功能,进行自动拨号、断线无限次重拨。3.利用WinRoute的封包过滤器设置规则,决定与哪些机器进行数据交换。4.利用WinRoute的时间表,决定某一时段上网与否。5.利用WinRoute的地址组,决定某台机器上网与否。,方案实施:1.设置自动拨号,2.设置时间表,3.设置地址组,4.设置封包过滤器规则(只设置允许上网的情况),6.2.3 SyGate,SyGate是一个功能强大的共享软件,利用一条电话线、一个MODEM就可将整个局域网中所有PC与Internet相连。特别适合于中小型公司、企事业单位的办公室以及拥有多台电脑的家庭用户。SyGate是作为网关与Internet相连的,
10、因此只需在具有MODEM的那台计算机上安装SyGate,其它计算机不需要安装任何软件。和其它Proxy软件相比,SyGate具有无可比拟的易用性。主要特点有:(1)便于安装;(2)易于使用;(3)管理方便;(4)防火墙保护,案例:用SyGate实现共享调制解调器,SyGate设置对话框,SyGate支持ICQ的设置,6.3 代理服务器应用实例 6.3.1 局域网共享拔号连接在很多场合下,在已建成的小型局域内计算机数量不是太多,希望所有计算机都能接入Internet,对接入速度要求不太高,但要求费用低廉。这时只需一台计算机采用MODEM拨号、ISDN或ADSL接入,其它计算机则通过安装代理服务器
11、来实现对Internet的访问。,小型局域网通过代理服务器访问Internet的具体步骤如下:1、工作站和服务器的准备2、网络的连接3、内部IP地址的分配4、内部网络的连通5、Internet连接的建立6、代理服务器的安装和设置7、客户端配置,“代理型”共享方案的拓扑结构,“代理型”共享方案的局域网设置,例如:对等网共享Modem一般家庭的组网方式大多采用对等网,每台机器既可是服务器,有是客户端,经济实惠,在Windows 95/98/Me下就可以创建。但将其中一台换成Windows 2000 Professional,数据的安全性会更好。,应用设备:PCI网卡(2块,有同轴电缆接口),2个终
12、端器,一段同轴电缆,2个T型接头。,网卡,计算机,计算机,网卡,同轴电缆,Internet,安装:1、安装PCI网卡(系统自动搜寻,安装驱动)2、网络设置,“控制面板”“网络”“配置”“添加”在网络组件中选“协议”“添加”厂商中选“Microsoft”网络协议选“TCP/IP”“确定”一般还选择“IPX/SPX兼容协议”,还可加上“NetBEUI”协议,在“要安装的网络组件”栏中,选“客户”“添加”再选“Microsoft”和“Microsoft网络客户”“确定”在“要安装的网络组件”拦中,选“服务”“添加”,选“Microsoft网络上的文件与打印机共享”“确定”“网络”“标识”设置:计算机
13、名、工作组及说明,以保网上识别该计算机“网络”“访问控制”选“共享级访问控制”,在其中一台机器上安装好Modem,并设置Internet连接,在客户端和服务器上安装WinGate在客户端选择“Configure this machine as a WinGate Internet Client”在服务器选择“Configure this machine as a WinGate Server”安装完后,设置TCP/IP协议:a“网络”“配置”选TCP/IP“属性”b 在“TCP/IP属性”对话框中,“指定IP地址”:IP地址:192、168、0、1 子网掩码:255、255、255、0,c“D
14、NS配置”:“启用DNS”主机:Seruer 域:corrDNS服务器地址:ISP的DNS服务器地址或Microsoft的域名服务器单击“添加”重启,运行WinGate。设置客户端Internet连接共享 需要时TCP/IP协议属性和WinGate Client Applet程序进行设置。,6.3.2 基于校园网的应用 目前很多学校都建立了校园网,但分配到一个部门的端口和IP地址不够用。端口可以用HUB扩展,但IP地址却限制了上网的机器数量。这时只能通过代理服务器来解决。安装步骤与上述例子类似,(在WinRoute中讲过一个案例)但应注意两点:1、Internet连接的建立:用作代理服务器的计
15、算机上应安装两块网卡,一块连接校园网(设定校园网分配的IP地址),另一块连接内部网(设定内部网的IP地址),DNS和网关地址按校园网的要求配置。2、代理服务器、Web服务器和邮件服务器的建立:除建立代理服务器外,还可建立Web服务器、FTP和邮件服务器。,6.4 网络安全与防火墙技术 随着网络应用技术的不断深入,网络安全的问题日益突出,各种电脑黑客和计算机病毒制造者利用各种技术手段破坏计算机和网络系统的工作,因此要求技术人员在网络建设和网络管理中时刻注意安全问题。并且要求能全方位的针对各种不同的威胁,提出相应的方法来确保网络信息的保密性、完整性和可用性。,6.4.1 网络安全性规划与配置网络安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Internet 代理 服务 网络安全

链接地址:https://www.31ppt.com/p-6508332.html