Rumah Kewangan Peribadi Pentadbiran: Protokol Firewall - dummies

Pentadbiran: Protokol Firewall - dummies

Isi kandungan:

Video: SKS 3114 - Pentadbiran Rangkaian. Simulasi Konfigurasi Routing Protocol (EIGRP) 2025

Video: SKS 3114 - Pentadbiran Rangkaian. Simulasi Konfigurasi Routing Protocol (EIGRP) 2025
Anonim

Semua lalu lintas rangkaian masuk dan keluar dari LAN harus melalui firewall, yang menghalang akses yang tidak dibenarkan ke rangkaian. Terdapat empat firewall teknik yang digunakan untuk memastikan pengunjung yang tidak diundang keluar dari rangkaian anda. Tiga teknik ini diterangkan di sini. Keempat, penapisan paket, tidak diliputi dalam artikel ini.

Pemeriksaan paket negara (SPI)

Pemeriksaan paket negara, juga dikenali sebagai SPI, adalah langkah kecerdasan dari penapisan paket mudah. Firewall dengan pemeriksaan paket negara melihat pada kumpulan dalam kumpulan dan bukan secara individu. Ia menjejaki paket mana yang telah melalui firewall dan dapat mengesan corak yang menunjukkan akses tanpa izin.

Dalam sesetengah kes, firewall mungkin berpegang kepada paket apabila tiba firewall itu mengumpulkan maklumat yang mencukupi untuk membuat keputusan mengenai sama ada paket itu dibenarkan atau ditolak.

Pemeriksaan paket negara pernah ditemui hanya pada router berasaskan tahap yang mahal. Walau bagaimanapun, sekarang, firewall SPI cukup berpatutan untuk rangkaian kecil atau sederhana untuk digunakan.

Pintu peringkat litar

A gerbang peringkat litar menguruskan sambungan antara pelanggan dan pelayan berdasarkan alamat TCP / IP dan nombor port. Selepas sambungan ditubuhkan, pintu masuk tidak mengganggu paket yang mengalir di antara sistem.

Sebagai contoh, anda boleh menggunakan gateway peringkat litar Telnet untuk membenarkan sambungan Telnet (port 23) ke pelayan tertentu dan melarang jenis sambungan lain ke pelayan itu. Selepas sambungan ditubuhkan, gerbang peringkat litar membolehkan paket mengalir dengan bebas melalui sambungan. Akibatnya, gerbang peringkat litar tidak dapat menghalang pengguna Telnet daripada menjalankan program tertentu atau menggunakan arahan tertentu.

Gerbang Aplikasi

Gerbang aplikasi adalah sistem firewall yang lebih pintar daripada firewall penapisan paket, pemeriksaan paket stateful atau firewall gerbang peringkat litar. Penapis paket merawat semua paket TCP / IP yang sama. Sebaliknya, gerbang aplikasi mengetahui butiran tentang aplikasi yang menghasilkan paket yang melalui firewall.

Sebagai contoh, gateway aplikasi web menyedari butiran paket HTTP. Akibatnya, ia boleh memeriksa lebih daripada sekadar alamat dan alamat sumber dan destinasi untuk menentukan sama ada paket itu dibenarkan untuk melewati firewall.

Selain itu, gateway aplikasi berfungsi sebagai pelayan proksi.Ringkasnya, pelayan proksi adalah pelayan yang duduk di antara komputer klien dan pelayan sebenar. Pelayan proksi memintas paket yang dimaksudkan untuk pelayan sebenar dan memprosesnya.

Server proksi boleh memeriksa paket dan memutuskan untuk menyebarkannya ke pelayan sebenar, atau ia boleh menolak paket itu. Atau, pelayan proksi mungkin dapat memberi respons kepada paket itu sendiri tanpa melibatkan pelayan sebenar.

Sebagai contoh, proksi web sering menyimpan salinan laman web yang biasa digunakan dalam cache tempatan. Apabila pengguna meminta halaman web dari pelayan web jauh, pelayan proksi memintas permintaan dan menyemak sama ada ia sudah mempunyai salinan halaman dalam cachenya. Jika ya, proksi web mengembalikan halaman tersebut terus kepada pengguna. Jika tidak, proksi itu meluluskan permintaan ke pelayan sebenar.

Gerbang aplikasi menyedari butir-butir bagaimana pelbagai jenis pelayan TCP / IP mengendalikan urutan paket TCP / IP untuk dapat membuat keputusan yang lebih bijak mengenai sama ada paket yang masuk adalah sah atau merupakan sebahagian daripada serangan. Akibatnya, gerbang aplikasi lebih selamat daripada firewall penapisan paket mudah, yang boleh menangani hanya satu paket pada satu masa.

Keamanan gerbang aplikasi yang lebih baik, bagaimanapun, datang pada harga. Gerbang permohonan lebih mahal daripada penapis paket, baik dari segi harga belian dan kos mengkonfigurasi dan mengekalkannya. Selain itu, gerbang aplikasi perlahan prestasi rangkaian kerana mereka melakukan pemeriksaan lebih terperinci mengenai paket sebelum membenarkan mereka lulus.

Pentadbiran: Protokol Firewall - dummies

Pilihan Editor

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Selepas anda membuat, diformat, dan spellchecked dokumen Halaman anda, anda mungkin mahu mencetaknya. Anda boleh mencetak dokumen Halaman anda pada kertas nyata, tentu saja, tetapi jangan lupa bahawa anda juga boleh menyimpan pokok dengan membuat dokumen format elektronik, bukan cetakan.

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Jika anda ingin mencetak kenalan dari Buku Alamat Mac anda, anda boleh memilih dari dua format yang berbeza. Secara lalai, Buku Alamat mencetak pada kertas ukuran U. S. standard (8. 5 x 11 inci) dalam orientasi potret. Anda boleh menukar tetapan ini dengan mudah, walaupun:

Cara Main DVD di Mac OS X Snow Leopard - dummies

Cara Main DVD di Mac OS X Snow Leopard - dummies

Bermain DVD memerlukan perkakasan; mujurlah, hampir semua Mac dengan Snow Leopard dilengkapi dengan barangan yang diperlukan untuk menonton DVD. Untuk memainkan filem DVD, anda memerlukan pemacu serasi DVD dalaman di Macintosh anda atau pemacu DVD luaran dengan sambungan FireWire atau USB 2. 0. Pemacu DVD-ROM hanya boleh memainkan cakera, sementara yang lain ...

Pilihan Editor

Pertukaran Pengurusan Dalam Talian - dummies

Pertukaran Pengurusan Dalam Talian - dummies

Bahagian pengurusan untuk Exchange Online boleh diakses dengan mengklik pada pautan Gambaran Keseluruhan Admin di bahagian atas- sudut kiri pada halaman pentadbiran Microsoft Office 365 utama dan kemudian klik pautan Urus di bawah seksyen Exchange Online. Bergantung pada tahap akses anda, anda boleh memilih untuk mengurus seluruh organisasi, diri anda, atau ...

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Simpan Lembaran Menipu ini yang berkaitan dengan Microsoft Exchange Server 2007 memerintahkan berguna apabila anda membuka Shell Management Shell untuk membuat tugas pentadbiran peti mel anda semudah yang boleh. Perintah Keterangan Get-MailboxCalendarSettings Memaparkan tetapan pemprosesan kalendar untuk peti mel yang dinyatakan. Set-MailboxCalendarSettings Membolehkan pemprosesan kalendar untuk peti mel yang dinyatakan. Anda boleh mengkonfigurasikan parameter untuk ...

Pilihan Editor

Cara Membuat Deposit Bank dengan QuickBooks - dummies

Cara Membuat Deposit Bank dengan QuickBooks - dummies

QuickBooks, sebagai program perakaunan lengkap, membekalkan perintah dan tetingkap untuk merakam deposit bank. Untuk mencatat deposit bank dengan QuickBooks 2014, ikuti langkah berikut:

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Setiap kali anda mencatatkan penjualan tunai atau pembayaran pelanggan pada invois, QuickBooks 2016 menambah wang tunai kepada senarai dana undepositednya. Dana tanpa undian ini boleh menjadi sekumpulan cek yang belum anda simpan, atau mereka boleh terdiri daripada duit syiling (mata wang dan syiling) atau bahkan pembayaran kad kredit, jika anda menerima ...

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Selepas anda mencatat anggaran anda di QuickBooks 2012, anda boleh membandingkan hasil kewangan sebenar anda dengan amaun yang dianggarkan dengan memilih arahan daripada submenu Belanjawan & Ramalan yang memaparkan QuickBooks. Apabila anda memilih arahan Laporan → Belanjawan & Ramalan, QuickBooks menyediakan beberapa laporan anggaran, diterangkan dalam senarai berikut: Tinjauan Bajet: Laporan ini merangkum anggaran anda ...