首頁 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 模擬考試 考友錄 實(shí)用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓(xùn) | 在職研 | 自學(xué)考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級 | 職稱英語 | 商務(wù)英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學(xué)習(xí) | 法語 | 德語 | 韓語
計(jì)算機(jī)等級考試 | 軟件水平考試 | 職稱計(jì)算機(jī) | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
華為認(rèn)證 | Java認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問 | 導(dǎo)游資格
報(bào)檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務(wù)師 | 跟單員 | 單證員 | 物流師 | 價(jià)格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網(wǎng)絡(luò)編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護(hù)士
會計(jì)從業(yè)資格考試會計(jì)證) | 經(jīng)濟(jì)師 | 會計(jì)職稱 | 注冊會計(jì)師 | 審計(jì)師 | 注冊稅務(wù)師
注冊資產(chǎn)評估師 | 高級會計(jì)師 | ACCA | 統(tǒng)計(jì)師 | 精算師 | 理財(cái)規(guī)劃師 | 國際內(nèi)審師
一級建造師 | 二級建造師 | 造價(jià)工程師 | 造價(jià)員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質(zhì)量工程師 | 物業(yè)管理師 | 招標(biāo)師 | 結(jié)構(gòu)工程師 | 建筑師 | 房地產(chǎn)估價(jià)師 | 土地估價(jià)師 | 巖土師
設(shè)備監(jiān)理師 | 房地產(chǎn)經(jīng)紀(jì)人 | 投資項(xiàng)目管理師 | 土地登記代理人 | 環(huán)境影響評價(jià)師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價(jià)師 | 安全評價(jià)師 | 電氣工程師 | 注冊測繪師 | 注冊計(jì)量師
繽紛校園 | 實(shí)用文檔 | 英語學(xué)習(xí) | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲

2010軟考網(wǎng)絡(luò)管理員::防火墻必須知道的幾點(diǎn)

考試吧整理了2010軟考網(wǎng)絡(luò)管理員::防火墻必須知道的幾點(diǎn)。

  軟考網(wǎng)絡(luò)管理員:關(guān)于防火墻必須知道的幾點(diǎn)

  提到防火墻,顧名思義,就是防火的一道墻。防火墻的最根本工作原理就是數(shù)據(jù)包過濾。實(shí)際上在數(shù)據(jù)包過濾的提出之前,都已經(jīng)出現(xiàn)了防火墻。

  數(shù)據(jù)包過濾,就是通過查看題頭的數(shù)據(jù)包是否含有非法的數(shù)據(jù),我們將此屏蔽。

  舉個(gè)簡單的例子,假如體育中心有一場劉德華演唱會,檢票員坐鎮(zhèn)門口,他首先檢查你的票是否對應(yīng),是否今天的,然后撕下右邊的一條,將剩余的給你,然后告訴你演唱會現(xiàn)場在哪里,告訴你怎么走。這個(gè)基本上就是數(shù)據(jù)包過濾的工作流程吧。

  你也許經(jīng)常聽到你們老板說:要增加一臺機(jī)器它可以禁止我們不想要的網(wǎng)站,可以禁止一些郵件它經(jīng)常給我們發(fā)送垃圾郵件和病毒等,但是沒有一個(gè)老板會說:要增加一臺機(jī)器它可以禁止我們不愿意訪問的數(shù)據(jù)包。實(shí)際意思就是這樣。接下來我們推薦幾個(gè)常用的數(shù)據(jù)包過濾工具。

  最常見的數(shù)據(jù)包過濾工具是路由器。另外系統(tǒng)中帶有數(shù)據(jù)包過濾工具,例如LinuxTCP/IP中帶有的ipchain等windows2000帶有的TCP/IPFiltering篩選器等,通過這些我們就可以過濾掉我們不想要的數(shù)據(jù)包。

  防火墻也許是使用最多的數(shù)據(jù)包過濾工具了,現(xiàn)在的軟件防火墻和硬件防火墻都有數(shù)據(jù)包過濾的功能。接下來我們會重點(diǎn)介紹防火墻的。

  防火墻通過一下方面來加強(qiáng)網(wǎng)絡(luò)的安全

  1、策略的設(shè)置

  策略的設(shè)置包括允許與禁止。允許例如允許我們的客戶機(jī)收發(fā)電子郵件,允許他們訪問一些必要的網(wǎng)站等。例如防火墻經(jīng)常這么設(shè)置,允許內(nèi)網(wǎng)的機(jī)器訪問網(wǎng)站、收發(fā)電子郵件、從FTP下載資料等。這樣我們就要打開80、25、110、21端口,開HTTP、SMTP、POP3、FTP等。

  禁止就是禁止我們的客戶機(jī)去訪問哪些服務(wù)。例如我們禁止郵件客戶來訪問網(wǎng)站,于是我們就給他打開25、110,關(guān)閉80。

  2、NAT

  NAT,即網(wǎng)絡(luò)地址轉(zhuǎn)換,當(dāng)我們內(nèi)網(wǎng)的機(jī)器在沒有公網(wǎng)IP地址的情況下要訪問網(wǎng)站,這就要用到NAT。工作過程就是這樣,內(nèi)網(wǎng)一臺機(jī)器 192.168.0.10要訪問新浪,當(dāng)?shù)竭_(dá)防火墻時(shí),防火墻給它轉(zhuǎn)變成一個(gè)公網(wǎng)IP地址出去。一般我們?yōu)槊總(gè)工作站分配一個(gè)公網(wǎng)IP地址。

  防火墻中要用到以上提到的數(shù)據(jù)包過濾和代理服務(wù)器,兩者各有優(yōu)缺點(diǎn),數(shù)據(jù)包過濾僅僅檢查題頭的內(nèi)容,而代理服務(wù)器除了檢查標(biāo)題之外還要檢查內(nèi)容。當(dāng)數(shù)據(jù)包過濾工具癱瘓的時(shí)候,數(shù)據(jù)包就都會進(jìn)入內(nèi)網(wǎng),而當(dāng)代理服務(wù)器癱瘓的時(shí)候內(nèi)網(wǎng)的機(jī)器將不能訪問網(wǎng)絡(luò)。

  另外,防火墻還提供了加密、身份驗(yàn)證等功能。還可以提供對外部用戶VPN的功能。

  相關(guān)推薦:推薦:2010年計(jì)算機(jī)軟件水平考試必備完美攻略

       網(wǎng)絡(luò)管理員:七大實(shí)戰(zhàn)技巧經(jīng)驗(yàn)有效管理網(wǎng)絡(luò)

文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請與我們聯(lián)系800@exam8.com,我們將會及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請注明出處。