共查询到20条相似文献,搜索用时 0 毫秒
1.
随着Internet网络的广泛应用,网络安全越来越受到人们的重视。防火墙是提高网络安全最基本也是最有效的手段。工作于透明模式下的防火墙可以极大地简化防火墙的配置并提高防火墙自身的安全性。文章分析了防火墙透明接入时带来的ARP失效问题,并分别提出了用ARP代理技术和桥技术解决该问题的两种方法,同时给出了简单的实现。 相似文献
2.
目前国内防火墙产品大都实现透明代理,真正实现透明模式的极少,而且大都价格昂贵。本首先区分了两个易混淆的概念-透明代理和透明模式,接着对透明模式防火墙的本质进行深入分析,针对此找出实现它所必要的条件,充分利用Linux开放源代码资源,提出一种易行的、廉价的解决方案,即基于嵌入式Linux工作于网桥模式的透明防火墙,满足了中小企业的资金有限而又需要安全、透明接入Internet以发展经济的需要。 相似文献
3.
4.
三层交换机实际上是以二层交换机作为主体的,它可以实现三层路由功能,可以说是这两类的完美结合,而并不是在交换机的主体上添加的功能,所以三层交换机具有极高的复杂性和多样性。为了防止利用三层交换机实施广播而带来的风暴,可采用划分或配置多个虚拟网的方法进行处理。文章简单阐述了虚拟网(vlan)的基本原理、划分和基础,并在基础上对三层交换机vlan的配置进行了细致的分析。旨在从根本上提高网络应用的安全性与经济性,推动我国信息化建设的全面发展。 相似文献
5.
曹江华 《电子产品维修与制作》2010,(3):132-136
Solaris是一款非常著名的Unix操作系统,目前应用得非常广泛。本文针对Open Solaris 10介绍防火墙和NAT配置。 相似文献
6.
防火墙是保护内部网络的安全网关设备,是提供信息安全服务、实现网络和信息安全的基础设施,是局域网内部与外部网络连接的重要设备。防火墙一旦出了故障,会给整个内部网络直接造成严重的影响。 相似文献
7.
通常在企业的网路拓扑中 ,防火墙被接入到路由器和内网交换机之间。三层交换机的出现 ,使得路由器与交换机集成在一起 ,无法实现防火墙的接入。本文探讨了这个问题 ,并给出了一种解决方案。 相似文献
8.
丁豪杰 《电子产品维修与制作》2009,(17):104-104
防火墙的选型
仔细研究三大防火墙体系,不难发现它们的优缺点:
(1)包过滤防火墙的根本缺陷是不能防范黑客的主动攻击,不支持应用层的协议,不能及时处理新的安全策略。 相似文献
9.
10.
徐实 《电子产品维修与制作》2010,(2):92-93
很多人觉得硬件防火墙很复杂,因为它集基本配置、路由配置、策略配置为一身。其实对于防火墙,只要按常规步骤一步一步地配置,就会发现它很好上手。基本步骤分连接、基本配置、路由配置、策略配置四个部分,下面以Juniper防火墙为例介绍。 相似文献
11.
12.
李养星 《电子产品维修与制作》2009,(11):54-55
三层交换机实际是具有路由功能的交换机,其实现路由功能和两种情况,一种是通过VLANIP实现不同VLAN间的路由,再一种是设置端口三层模式,通过端口IP,实现不同网络间的路由。 相似文献
13.
在GNS3里采用PIX804的模拟器,通过配置模拟的场景来介绍如何开启要求策略来满足实际应用的需要.准确地分析了需要在防火墙上部署的功能,开启相应策略的具体操作.给出了主要配置过程,关键点作了详细的分析和诊断.通过PING命令,远程登录管理,FTP等操作简单演示了配置结果,并对进一步的扩展配置做出了引导性的分析. 相似文献
14.
防火墙作为一种网络或系统之间强制实行访问控制的机制,是确保网络安全的重要手段.针对不同的需求和应用环境,可以量身定制出不同的防火墙系统.本文对目前应用于网安市场的主板网络方面的防火墙测试问题进行探讨,搭建了一个基本的网络测试环境.一般来说,Linux防火墙工作在三种模式:路由模式、透明模式、NAT模式.本文针对透明模式和NAT模式进行的介绍及环境搭建. 相似文献
15.
目前,企业内部局域网大多采用VLAN技术组网,而各大公司也相继推出了支持VLAN技术的网络防火墙。这种类型的防火墙在VLAN局域网络中应用更加方便、灵活。 相似文献
16.
本文介绍了利用三层交换机实现网络间互通的两种方法,并从技术、成本、管理等方面对其进行了比较,帮助读者更好地理解三层交换机在解决网络问题的作用,并了解应如何在碰到不同情况时如何选择正确的解决方案。 相似文献
17.
代理服务器是处于用户主机与最终请求服务器这两者之间一个软件(或专门的机器)。此外,我们把为用户提供代理服务,且对用户来说又是不可见的代理服务器称之为透明代理。下面我们就以一个Linux操作系统下的实际例子来谈谈怎样构建透明代理。假设我们已经申请到了一个互联网上的有效IP地址(假设为1.2.3.4),这样经过一定的配置处理就能够让多台主机同时通过这一个IP地址访问互联网。接下来,假定有多台主机已经通过集线器或交换机互联。设定此内部局域网可使用的IP地址为192.168.0.1-192.168.0.254,共计254个。换句话说我们完全能够让这254台… 相似文献
18.
吴小蓉 《电子产品维修与制作》2010,(10):69-71
我们公司网络为自建局域网,既承担集团公司生产、财务、物流等各业务系统的运行,又提供办公人员访问互联网的业务。整个网络主要由集团公司总部网络和分系统或区域的分支网络组成。集团公司总部网络对内为员工提供了一个企业内部生产、办公、交流的平台,对外为员工提供访问互联网的业务。 相似文献
19.
20.