藏刊網,職稱文章發表、期刊投稿權威機構

投稿咨詢

投稿在線咨詢

專著咨詢

合著&獨著&編委

編輯在線咨詢

專利咨詢

專利申請&轉讓

編輯在線咨詢

軟著版權

軟著版權

編輯在線咨詢

在線溝通

論文&專著&專利

編輯在線咨詢

微信聊

微信掃一掃

首頁 > 計算機論文 > > 局域網防火墻的部署方案分析
局域網防火墻的部署方案分析
>2023-12-09 09:00:00


1 防火墻的介紹

防火墻作為網絡安全管理的首選工具,已經在網絡安全領域得到了廣泛的應用。防火墻技術也成為該領域的的關注焦點。防火墻的主要作用就是對不信任的外部網絡的訪問進行訪問控制,更好的保護內部網絡的安全穩定運行。也可以視為對于內部不同網絡之間的訪問控制工具。

防火墻的部署方案:

防火墻的工作模式有:透明模式、路由模式以及混合模式。

(1)路由模式是指網絡衛士防火墻類似于一臺路由器轉發數據包,將接收到的數據包的源 MAC 地址替換為相應接口的 MAC 地址,然后轉發。和路由器一樣,網絡衛士防火墻的每個接口均要根據區域規劃配置 IP 地址。

(2)透明模式是指,網絡衛士防火墻的所有接口均作為交換接口工作。即對于同一 VLAN 的數據包在轉發時不作任何改動,包括IP 和 MAC 地址,直接把包轉發出去。同時,網絡衛士防火墻可以在設置了 IP 的 VLAN 之間進行路由轉發。

(3)混合模式是前兩種模式的混合。也就是說某些區域(接口)工作在透明模式下,而其他的區域(接口)工作在路由模式下。該模式適用于較復雜的網絡環境[2].

2 網絡規劃

由于防火墻要部署在已運行的局域網中,此時防火墻的部署往往要求盡可能地少改動或禁止改動各節點的網絡屬性,如網絡拓撲結構、網絡設備地址等,同時要求防火墻的接入對現網絡的通信影響為最低。為此防火墻的部署采用了透明模式。

根據外網用戶的需求及外網內各類服務器的需求實現訪問控制管理。具體部署如圖 1.

3 實現訪問控制功能

根據業務需求及安全策略的考慮主要對以下進行配置。根據現局域網網絡部署及安全管理要求,接口模式采用交換接口模式。外網局域網中主要進行資源管理的有外網路由器、外網 web 服務器及防火墻。為了便于管理外網 IP 地址從新更換了網段地址。

3.1 訪問控制訪問控制規則主要針對于局域網中客戶端允許或禁止訪問控制規則的報文通過或僅記錄為符合規則的連接信息等。

本地主要配置的訪問控制規則有:

(1)限制訪問路由器的用戶。通過 MAC 地址、IP 地址來限制訪問和管理路由器的用戶。同時禁止外部網絡用戶訪問路由器。

(2)不限制內部用戶訪問 web 服務器,但禁止外部任何地址對web 服務器的訪問。

(3)限制訪問防火墻的用戶。通過 MAC 地址、IP 地址來限制訪問和管理防火墻的用戶。同時禁止外部網絡用戶訪問防火墻。

(4)針對于普通訪問外網用戶,不做限制。禁止外網的任何地址訪問到內網客戶端。

3.2 入侵防御入侵防御部分也主要針對路由器、web 服務器、防火墻等進行了配置。

3.3 內容過濾根據常用的網絡服務及協議,對于 ftp 服務、smtp 服務、tftp 服務、http 服務、pop3、sqlnet、telnet 等應用協議及端口進行綁定、配置。

3.4 阻斷策略通過阻斷策略可實現簡單的二、三層的訪問控制。如果沒有匹配到任何策略,則會依據默認規則對該報文進行處理。

3.5 日志與報警根據單位實際業務運行情況,對于日志及報警信息進行存儲。

以備于查詢。

4 結束語

網絡安全衛士防火墻接入運行以來,對于內部網絡的網絡安全起到了決定性作用。作為一種安全審計設備對訪問內部業務系統及信息進行了合法授權和有效控制。對于提升本單位信息網絡安全及保密管理等方面有著不可忽視的“墻”的作用。

參考文獻

[1]華蓓,蔣凡,史杏榮,等。計算機安全[M].人民郵電出版社,2003.
[2]網絡衛士防火墻系統。NGFW4000-UF 系列產品說明[Z].
[3]王秀翠,王彬。防火墻技術在計算機網絡安全中的應用[J].軟件導刊,2011(5)。

綜合排序
投稿量
錄用量
發行量
教育界

主管:廣西壯族自治區新聞出版局

主辦:廣西出版雜志社

國際:ISSN 1674-9510

國內:CN 45-1376/G4

級別:省級期刊

中國報業

主管:中國報業協會

主辦:中國報業協會

國際:ISSN 1671-0029

國內:CN 11-4629/G2

級別:國家級期刊

中國房地產業

主管:中華人民共和國住房部和...

主辦:中國房地產業協會

國際:ISSN 1002-8536

國內:CN 11-5936/F

級別:國家級期刊

建筑與裝飾

主管:天津出版傳媒集團有限公司

主辦:天津科學技術出版社有限...

國際:ISSN 1009-699X

國內:CN 12-1450/TS

級別:省級期刊

財經界

主管:國家發展和改革委員會

主辦:國家信息中心

國際:ISSN 1009-2781

國內:CN 11-4098/F

級別:國家級期刊

文化月刊

主管:中華人民共和國文化部

主辦:中國文化傳媒集團有限公司

國際:ISSN 1004-6631

國內:CN 11-3120/G2

級別:國家級期刊

期刊在線投稿系統
上傳文件
支持上傳.doc、.docx、.pdf文件
18年國內外學術服務,發表國際文獻請認準藏刊網官網

資深編輯團隊

專業設計投入方案

投稿成功率極高

企業信譽保障

對公交易更安全

人民群眾口碑好

高效投稿流程

審稿快!出刊快!檢索快!

正規刊物承諾

無假刊!無套刊!

投稿成功!

藏刊網提醒您

1.稿件將進入人工審稿階段,審稿后會有編輯聯系您,請保持手機暢通。

2.為避免一稿多投、重刊等現象影響您的發表,請勿再投他刊。

確定

投稿失??!

藏刊網提醒您

由于網絡問題,提交數據出現錯誤,請返回免費投稿頁面重新投稿,謝謝!

確定

藏刊網收錄400余種期刊,15年誠信發表服務。

發表職稱文章,覆蓋教育期刊、醫學期刊、經濟期刊、管理期刊、文學期刊等主流學術期刊。

  投稿郵箱:cangkan@163.com

本站少量資源屬于網絡共享如有侵權請您聯系我們,將在第一時間刪除。

版權 2009-2022 版權所有:河北藏刊文化發展有限公司 工信部備案:ICP備20016223號 冀公網安備13010502002858號

青青青爽不卡一区二区_操婷婷色六月中文字幕_国产精品yjizz视频网_中文无码一级大片_A级毛片100部免费观