防火墙技术包过滤防火墙课件.ppt





《防火墙技术包过滤防火墙课件.ppt》由会员分享,可在线阅读,更多相关《防火墙技术包过滤防火墙课件.ppt(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、防火墙技术包过滤防火墙1第1页,此课件共31页哦TCP/IP与防火墙协议目的物理地址目的物理地址源物理地址源物理地址类型数据数据链路层网络层传输层2第2页,此课件共31页哦TCP/IP与防火墙协议防火墙3第3页,此课件共31页哦TCP/IP与防火墙IP地址通过TCP/IP协议形成的互联网是一个虚拟的网络,它隐藏了底层各种物理网络的细节。一个逻辑的、通用的、虚拟的TCP/IP互联网尽管各底层网络可能不一样,但在网络层(及以上层)是一致的。在这个一致的TCP/IP互联网上实现源端和目的端间的数据通信,需要有一个统一的、逻辑的通信端点标识方案,TCP/IP在网络层上使用IP地址编址方案。IP地址是以
2、TCP/IP协议进行数据通信的双方必须的、符合标准格式的节点(主机或路由器等)地址标识符,同一网络上联网的节点IP地址不能重复(冲突)。在互联网上进行数据通信,每个节点必须拥有全球认可的、统一管理的、唯一的IP地址。(内部网络不受此限制,只要它的设备不直接与互联网通信;而通过代理服务器或地址转换设备可以间接与互联网通信。)每个具体的PC、服务器、路由器的各通信端口(如网卡)均需赋予IP地址;一个物理通信端口可以赋予多个IP地址,每个IP地址成为一个通信节点(连接点)4第4页,此课件共31页哦TCP/IP与防火墙端口端口(Port)传输层提供应用程序与网络之间的各接口点称为端口,它是个预定义的内
3、部地址(编号),以16位字标识,提供从应用程序到传输层或从传输层到应用程序之间的一条通路,如:80端口。在TCP/IP系统中,应用程序根据端口号通过TCP或UDP软件将数据送往目的主机或从源主机接收数据。源主机和目的主机上的应用程序间要进行传输层及以上的通信,必须将该应用程序绑定在某个端口上。因此,通信除了需要IP地址外,还需要源和目的端口。这样,通信根据网络层(IP层)的IP地址指明了源、目的主机,而根据传输层(TCP或UDP)的端口指明主机上各应用程序。端口的分配有2种方式:静态端口(统一管理的静态指定和应用程序的静态指定)和动态端口(操作系统的动态绑定)。5第5页,此课件共31页哦TCP
4、/IP与防火墙端口知名(Well-known)端口应用程序在使用端口时不能重复(冲突)。通常,端口0255保留归系统使用;2561023是通用服务端口;1024以上用户程序可使用。应用程序在通信时需要知道对方的端口号。典型的情况,在C/S模型下,Client(应用程序)向Server(服务程序)请求服务时,Client需要知道Server的服务端口。通用的服务使用所谓“知名”端口号,如:FTP21,Telnet23,SMTP25,DNS53,TFTP69,Gopher70,Finger79,HTTP80,POP3110,NNTP119,SNMP161,BGP179等。6第6页,此课件共31页哦
5、TCP/IP与防火墙端口端口应用例数据链路层网络层TCP21,22,23,80UDP9,11,161FTPTCP 21WebTCP 80SNMPUDP 161计算机A至计算机B,TCP端口21计算机B至计算机B,TCP端口80TCP:2340TCP:23497第7页,此课件共31页哦 10 permitted tcp 10.1.1.5(1828)137.45.126.5(25)11 permitted tcp 10.1.1.5(2310)137.45.62.121(80)12 permitted tcp 10.1.1.9(1828)137.45.12.15(445)13 permitted t
6、cp 10.1.1.9(8428)137.45.90.110(445)14 permitted tcp 10.1.1.9(1240)137.45.62.121(80)15 permitted tcp 10.1.1.5(2311)137.45.62.121(80)16 permitted tcp 10.1.1.5(2312)137.45.62.121(80)17 permitted tcp 10.1.1.5(2121)137.45.98.9(80)18 permitted tcp 10.1.1.20(1840)137.45.126.5(25)19 permitted tcp 10.1.1.20(
7、2311)137.45.62.2(80)20 permitted udp 10.1.1.5(1833)137.45.126.5(161)21 permitted tcp 10.1.1.5(3210)137.45.62.121(80)22 permitted tcp 10.1.1.9(2003)137.45.90.34(445)23 permitted tcp 10.1.1.210(6500)137.45.190.10(21)24 permitted tcp 10.1.1.200(5328)137.45.90.110(445)25 permitted tcp 10.1.1.200(4433)13
8、7.45.12.15(445)26 permitted tcp 10.1.1.10(2433)137.45.1.2(80)27 permitted tcp 10.1.1.10(2433)137.45.126.5(25)28 permitted tcp 10.1.1.10(6783)137.45.1.2(80)29 permitted tcp 137.45.9.8(2439)10.1.1.50(80)30 permitted tcp 137.45.9.8(4139)10.1.1.50(80)31 permitted tcp 137.45.9.88(5577)10.1.1.50(80)32 per
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 技术 过滤 课件

限制150内