首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到10条相似文献,搜索用时 15 毫秒
1.
当路由器的IOS(互联网操作系统)安全特性被充分利用时,路由器会变成一个有效的、稳定的、安全的防火墙。IOS安全特性能防止非授权的外来用户访问企业的内部网,阻挡黑客的攻击,同时允许已授权的用户访问内部网的授权资源并获得相应的资源。利用IOS安全特性配置,路由器能成为企业接入互联网的防火墙(或者部分防火墙)、企业内部网各部门之间的防火墙、内部网与合作伙伴网络之间的防火墙。在路由器的IOS安全特性集中,网络传输数据的过滤是其中的一个内容。网络传输数据过滤中使用的一个IOS安全特性是Lock-and-Key特性,本文的中…  相似文献   

2.
随着银行电子化建设的不断发展,人民银行金融网络已经建成,网络的安全成为不可忽视的问题。为保障网络安全,我们采取了各种措施:一是使用路由器,局域网外联均通过路由器来连接以控制广域网间的访问;二是安装硬件防火墙,把与商业银行通讯的服务器和内部网服务器物理隔离;三是  相似文献   

3.
浅谈防火墙     
防火墙是保护内部网络或其一部分的安全网关设备,是设置在不同网络(如可信任的企业内部网和不可信任的公共网)或网络安全域之间的一种安全隔离设备.如果网络只有一个防火墙,它是不同网络或网络安全域之间信息的惟一出入口;如果有多个出口,则应该采用分布式防火墙.防火墙能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力,它是提供信息安全服务、实现网络和信息安全的基础设施.  相似文献   

4.
一、网络概况如图1所示的网络,其中的防火墙用于将内网与外网隔开(防火墙的E0口接外网,E1口接内网,E2口接中间网)。内网是企业或部门的内部网络(内部网络的对外接口经防火墙接外部网络,从而保证网络的安全),外网是外界网络,所有不同网之间流动的数据都必须通过防火墙。本文将介绍如何配置Cisco PIX防火墙,使外网能访问内网中W eb服务器、M ail服务器的相应功能,允许内网中的指定网管工作站能用telnet登录到防火墙等,从中间网的计算机(10.168.1.5)能与广域网的计算机(16.162.1.7)通信。这实际上是配置Cisco PIX防火墙的基本步骤。下面…  相似文献   

5.
一、概念描述 网络防火墙是一种用来加强网络之间访问控制的特殊网络互联设备,如路由器、网关等。它对两个或多个网络之间传输的数据包和连接方式按照一定的安全策略进行检查,以决定网络之间的通信是否被允许,其中被保护的网络称为内部网络,另一方则称为外部网络或公用网络。它能有效地控制内部网络与外部网络之间的访问及数据传送,  相似文献   

6.
一、网络概况如图1所示的网络,其中的防火墙用于将内网与外网隔开,防火墙的EO口接外网,EI口接内网。内网是企业或部门的内部网络,内部网络的对外接口经防火墙接外部网络,从而保证网络的安全;外网是外界网络。所有内网和外网之间流动的数据都必须通过防火墙。本文将介绍如何配置CISCOPIX防火墙,以使外网能访问内网中WEB服务器、MAIL服务器,允许内网中的指定网管工作站能用telnet登录到防火墙。这实际上是配置CISCOPIX防火墙的基本步骤。二、配置CISCOPIX防火墙的基本步骤1.定义防火墙的内沙十接口防火墙上的接口按从…  相似文献   

7.
图1所示网络中的防火墙可将内网与外网隔开(防火墙的EO口接外网,E1口接内网,E2口接中间网)。内网是企业或部门的内部网络(内部网络的对外接口经防火墙接外部网络,从而保证网络的安全),外网是外界网络,所有不同网之间流动的数据都必须通过防火墙。本文将介绍如何配置CISCOPIX防火墙,使外网具备访问内网中WEB服务器、  相似文献   

8.
随着企业规模的不断扩大,安全策略、对象和用户数量的不断增加,带来了不可避免的安全策略的复杂性。同时,企业在网络环境中部署多个安全产品或多种安全技术的需求,在近两年内几乎翻了一倍。另外,由于用户的不断增加,企业的 Internet 流量也在不断增加,人们所面临的种种挑战也对安全产品在管理、性能和扩展能力方面都提出了更高的要求,今天的网络安全实施点已经遍布于整个网络之中。目前,市场上不断有各类防火墙新品推出,但这些新品几乎全是以硬件形态出现,这是否意味着硬件防火墙将替代软件防火墙而成为未来的主流?但是,当前全球最大的防火墙厂商是软件厂商 Check Point 公司的软件防火墙产品,Check Point 在全球防火墙市场的占有率超过了62%,这已经是一个非常大的比例了。为此,记者采访了 Check Point 中国区首席代表孙晓明先生。  相似文献   

9.
1 Intranet:称单位内部网。是 Internet(国际互联网 )的延伸和发展,指将 Internet的概念和技术应用到单位内部信息管理和办公事务中,并实行统一管理和维护,形成安全、高效的单位内部管理网络。与 Internet相比 Intranet是一个相对封闭的网络环境,以使企业内部的机密信息通过网络防火墙受到安全保护, Intranet被形象地称为“建在企业防火墙里的 Internet”。   2防火墙 (Firewall):指在两个或多个网络间进行安全隔离的一个或一组防御系统,以加强对外来传输信息访问网络的控制,在允许合法信息进入的同时,阻止非法信息进入…  相似文献   

10.
一、 PIX防火墙的安全策略 PIX为一网络硬件设备,它将内部网和外部网逻辑上相隔离,它的安全策略是其它网络设备所不具备的。 1.采用自适应安全算法 (ASA) ASA是与连接状态密切相关的算法。每项进入 PIX的数据包都要经过 ASA和 PIX内存中所建立的连接状态的检查,这种既检查连接状态又要验证 ASA的特点要比路由器所具有的包过滤的方法要安全得多。 2.ASA的实质 ASA采用动态转换槽和静态转换槽原理。当内网主机访问外网时,它可将内网主机 IP地址转换成与外网相适应的地址,而隐藏了本身的 IP,不被外网所见,即动态转换槽。…  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号