Linux下防火墙透明模式的原理及其实现.pdfVIP

Linux下防火墙透明模式的原理及其实现.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux 下防火墙透明模式的原理及实现 张永辉 李俊 (中国科学院计算机网络信息中心 北京 100080) (zhangyh@) 摘 要 随着 Internet 网络的广泛应用,网络安全越来越受到人们的重视。防火墙是提高网络安全最基本也是最有效的手段。工作 于透明模式下的防火墙可以极大地简化防火墙的配置并提高防火墙自身的安全性。该文分析了防火墙透明接入时带来的ARP 失效 问题,并从原理上提出了使用ARP 代理技术解决该问题的方法,同时给出了简单的实现。 关键词 Linux 防火墙 透明模式 1.引言 随着Internet 应用的不断扩展,网络安全问题越来越受到人们的关注。防火墙是目前最为流行也是使用最 为广泛的一种网络安全技术。 所谓的防火墙就是一个或一组实施访问控制策略的系统。通过防火墙可以将风险区域(即 Internet 区域或 有一定风险的网络)和安全区域 (即内部网络)隔离开来,在安全区域和风险区域之间建立一道安全屏障。有了 这个屏障就可以在不妨碍人们访问风险区域的前提下,防止非法用户访问内部网络的资源,同时也可以保护内部 网络使其免遭来自风险区域非法的恶意操作的破坏。 下图是一个没有防火墙保护的典型的网络拓扑: 局域网 主机A 主机C 主机B 集线器 路由器 R Internet 主机Z 不可信任 的终端 图1. 缺乏防火墙保护的局域网 企业内部的局域网完全暴露在Internet 网前,来自于Internet 网络上的数据毫无区别地进入局域网中。局域 网中主机的安全性完全取决于各个主机自身的防护能力。在这种情形之下黑客只需要攻击并控制局域网中安全防 护最为薄弱的一台主机,利用局域网本身的不安全性就可以很容易的突破局域网中任何主机的安全防线。 下图是一个安装了防火墙的网络拓扑: 所有进出局域网的数据都须 先经过防火墙的检查才能通 过 局域网 主机A 主机C 主机B 集线器 路由器 R 防火墙 F Internet 主机Z 不可信任 的终端 图2. 处于防火墙保护之下的局域网 在防火墙的保护之下所有进出局域网的数据都经过防火墙的判别,只允许符合企业安全策略的数据通过,同 时局域网中所有的主机都处于防火墙的保护之

文档评论(0)

bhl0572 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档