安全网管技术——网络隔离与防火墙技术(2)学习培训课件.ppt

上传人:清**** 文档编号:14133525 上传时间:2022-09-22 格式:PPT 页数:57 大小:631KB
下载 相关 举报
安全网管技术——网络隔离与防火墙技术(2)学习培训课件.ppt_第1页
第1页 / 共57页
安全网管技术——网络隔离与防火墙技术(2)学习培训课件.ppt_第2页
第2页 / 共57页
安全网管技术——网络隔离与防火墙技术(2)学习培训课件.ppt_第3页
第3页 / 共57页
安全网管技术——网络隔离与防火墙技术(2)学习培训课件.ppt_第4页
第4页 / 共57页
安全网管技术——网络隔离与防火墙技术(2)学习培训课件.ppt_第5页
第5页 / 共57页
点击查看更多>>
资源描述

安全网管技术)1第3 章 网络隔离与防火墙技术(2)l 本章主要内容 物理隔离技术与双网隔离计算机 协议隔离技术 防火墙技术 包过滤防火墙 Socks 协议l 参考资料: 计算机网络安全基础,袁津生等,人民邮电出版社2包过滤防火墙l 状态包过滤StatefulFirewalll 记录数据包的连接状态 TCP:SYN_SENT,SYN_RECV ,ESTABLISHED,TIME_OUT 等,根据数据包的内容动态修改 UDP: 无状态,第一个数据包触发创建一个新连接,后续的数据包刷新该连接,直到超时后连接信息被删除 ICMP: 状态3包过滤防火墙l 状态表l 连接,并发连接数超时 协议SRC Sport DST Dport state4状态的维护l 对于TCP ,跟踪所有的数据包,依据TCP有限状态机动态修改状态l 对于UDP等无连接协议,一定时间内没有数据就认为连接结束,实现时设置超时时间l TCP 也有超时处理5包过滤防火墙l 状态过滤l 对所有已经建立的连接的数据包都允许(包括相关的连接的数据包)l 非法的数据包禁止l 管理员只要定义规则,判断新连接的数据包是否需要允许即可控制信息

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 演示文稿

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。