防火墙技术交流.ppt
《防火墙技术交流.ppt》由会员分享,可在线阅读,更多相关《防火墙技术交流.ppt(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、防火墙技术交流防火墙技术交流2008年年7月月1UTStarcom Confidential防火墙技术交流防火墙技术交流安全的范围及措施防火墙的作用、特征及分类防火墙概念及相关术语防火墙工作模式及功能防火墙的局限性一个防火墙的应用实例2UTStarcom Confidential安全的范围及措施安全的范围及措施3UTStarcom Confidential范围范围规划安全措施规划安全措施已经采取的安全措施已经采取的安全措施存在的问题存在的问题可能造成的风险可能造成的风险边界安全访问控制在服务器区、网络边界、外网出口、设置了硬件的防火墙产品根据访问范围划VLAN无法有效的对单个用户访问外网的权限
2、进行控制外网病毒感染终端造成对内网的影响操作不规范造成信息的泄漏网络入侵检测在外网出口和接入口部署了网络入侵检测设备接入安全接入采用MPLS VPN方式外网用户无法直接访问内部网络无法控制非法用户直接接入业务网外部人员直接通过内网实施攻击行为边界安全边界安全4UTStarcom Confidential范围范围规划安全措施规划安全措施已经采取的安全措施已经采取的安全措施存在的问题存在的问题可能造成的风险可能造成的风险主干网络安全核心网络冗余链路冗余通过单条线路访问外网可靠性不高,无法对流量进行控制链路或ISP出现问题会造成外网访问中断,门户网站无法访问流量控制通过划分VLAN控制网络流量老大楼
3、汇聚层设备无法转发三层数据包当核心交换机出现问题会造成VLAN之间无法进行访问存储与备份采用数据备份软件进行重要数据备份 存储与应用分离,初步建立可扩展的存储管理框架重要服务器冗余对部分重要服务(AD、DHCP)采用双机冗余的方式网络安全网络安全5UTStarcom Confidential三分技术三分技术 七分管理七分管理6UTStarcom Confidential防火墙技术交流防火墙技术交流安全的范围及措施防火墙的作用、特征及分类防火墙概念及相关术语防火墙工作模式及功能防火墙的局限性一个防火墙的应用实例7UTStarcom Confidential防火墙的作用防火墙的作用过滤进出网络的数
4、据包管理进出网络的访问行为封堵某些禁止的访问行为记录通过防火墙的信息内容和活动对网络攻击进行检测和告警8UTStarcom Confidential防火墙特征防火墙特征内部网络和外部网络之间的所有网络数据流都必须经过防火墙只有符合安全策略的数据流才能通过防火墙防火墙自身应具有非常强的抗攻击免疫力9UTStarcom Confidential防火墙的分类防火墙的分类软件防火墙硬件防火墙芯片级防火墙10UTStarcom Confidential安全的范围及措施防火墙的作用、特征及分类防火墙概念及相关术语防火墙工作模式及功能防火墙的局限性一个防火墙的应用实例防火墙技术交流防火墙技术交流防火墙技术交
5、流防火墙技术交流11UTStarcom Confidential防火墙的概念防火墙的概念原义:原义:防火墙的本义原是指古代人们房屋之间修建的那道墙,这道墙可以防止火灾发生的时候蔓延到别的房屋。定义:定义:指隔离在本地网络与外界网络之间的一道防御系统,是这一类防范措施的总称。12UTStarcom Confidential防火墙相关术语防火墙相关术语并发连接数用户数吞吐量内网口(inside)外网口(outside)DMZ13UTStarcom Confidential防火墙相关术语防火墙相关术语并发连接数并发连接数 并发连接数是指防火墙或代理服务器对其业务信息流的处理能力,是防火墙能够同时处理
6、的点对点连接的最大数目.是衡量防火墙性能的一个重要指标 吞吐量吞吐量 吞吐量是指在不丢包的情况下单位时间内通过防火墙的数据包数量。吞吐量太小,就会成为网络瓶颈。百兆级 千兆级 防火墙的安全规则与吞吐量成反比防火墙的安全规则与吞吐量成反比用户数用户数 防火墙的用户数限制分为固定限制用户数和无用户数限制两种。用户数并发连接数14UTStarcom Confidential防火墙相关术语防火墙相关术语内网口(内网口(trusttrust)局域内部网也就是要保护的局域网接在防火墙的内网口,采取内网口允许访问外部,禁止外部网访问公司局域网,内网口又称之为安全区 外网口(外网口(untrustuntrus
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 技术交流
限制150内