44563

Пакетная фильтрация. Использование маршрутизаторов в качестве firewall

Доклад

Информатика, кибернетика и программирование

Пропуск во внутреннюю сеть пакетов сетевого уровня или кадров канального уровня по адресам MCадреса IPадреса IPXадреса или номерам портов TCP соответствующих приложениям.

Русский

2013-11-12

29.5 KB

2 чел.

12 Пакетная фильтрация. Использование маршрутизаторов в качестве firewall 

Фильтрация осуществляется на транспортном уровне: все проходящие через межсетевой экран пакеты или кадры данных анализируются, и те из них, которые имеют в определенных полях заданные ("неразрешенные") значения, отбрасываются.

Пропуск во внутреннюю сеть пакетов сетевого уровня или кадров канального уровня по адресам (MAC-адреса, IP-адреса, IPX-адреса) или номерам портов TCP, соответствующих приложениям. Например, для того, чтобы трафик telnet не пересекал границу внутренней сети, межсетевой экран должен отфильтровывать все пакеты, в заголовке TCP которых указан адрес порта процесса-получателя, равный 23 (этот номер зарезервирован за сервисом telnet). Сложнее отслеживать трафик FTP, который работает с большим диапазоном возможных номеров портов, что требует задания более сложных правил фильтрации.

Конечно, для фильтрации пакетов может быть использован и обычный маршрутизатор, и действительно, в Internet 80% пакетных фильтров работают на базе маршрутизаторов. Однако маршрутизаторы не могут обеспечить ту степень защиты данных, которую гарантируют межсетевые экраны.

Главные преимущества фильтрации межсетевым экраном по сравнению с фильтрацией маршрутизатором состоят в следующем:

  •  межсетевой экран обладает гораздо более развитыми логическими способностями, поэтому он в отличие от маршрутизатора легко может, например, обнаружить обман по IP-адресу;

у межсетевого экрана большие возможности аудита всех событий, связанных с безопасностью.


 

А также другие работы, которые могут Вас заинтересовать

46236. Исследование языковой семантики. Ономасиологический и семасиологический подходы 14.32 KB
  Таковы споры о происхождении значений слов и их отношений к бытию и мышлению ведущиеся аналогистами и аномалистами в древности и номиналистами реалистами концептуалистами в Средние века; Ономасиология отрасль семантики изучающая наименования использование языковых средств для обозначения внеязыковых объектов. основывается на движении от обозначаемого предмета к средствам его обозначения шире от содержания к форме. лингвистическом направлении слова и вещи прежде всего на материале романской диалектологии исследовавшей способы...
46237. Ж. Пиаже. «Комментарии к критическим замечаниям Л.С. Выготского на книги «Речь и мышление ребенка» и «Суждения и рассуждения ребенка» 14.27 KB
  Пиаже. Выготского на книги Речь и мышление ребенка и Суждения и рассуждения ребенка Пиаже обнаруживает через 25 лет после опубликования работу коллеги который уже умер. а те из работ Пиаже которые он обсуждает относятся к 1923 и 1924. Пиаже постарался увидеть оправдываются ли критические замечания Выготского в свете его позднейших работ.
46238. Грамматика как научная дисциплина. Основные подходы к изучению языковой грамматики. Виды и уровни языковой грамматики 14.26 KB
  Грамматический строй языка имеет свои категории и единицы словоформы и словообразовательные модели словосочетания и предложения. В русской грамматике выделяются именные морфологические категории рода одушевлённости неодушевлённости числа падежа степени сравнения; глагольные категории вида залога наклонения времени и лица; грамматическая форма внешнее языковое выражение грамматического значения в каждом конкретном случае употребления слова. Синтаксические категории = тип предложения специфическая характеристика присущая только...
46239. НОИСТРУНТОРСНИЕ, ИЗМЕРИТЕЛЬНЫЕ И ТЕХНОЛОГИЯ ЕС HUE ВАЗЫ 14.23 KB
  Конструкторская база это база используемая для определения положения детали или сборочной единицы в изделии ГОСТ 21495 76. В обычной практике конструкторской работы конструкторской базой называется поверхность линия или точка детали по отношению к которым определяются на чертеже расчетные положения других деталей или сборочных единиц изделия^ а также других поверхностей и геометрических элементов данной детали. Основной называется конструкторская база принадлежащая дайной детали или сборочной единице...
46240. Структура лексического значения. Функциональный статус составляющих лексическое значение компонентов (денотативное и сигнификативное содержание значения) 14.17 KB
  Прямое значение слова это непосредственная связь между звуковым комплексом и явлением действительности. Ядро лексического значения концептуальное значение: а денотативный аспект выражает отношение содержания слова к предмету который оно означает. б сигнификативный аспект выражает отношение слова к понятию которое стоит за этим словом. г лингвистический аспект определяет место данного слова среди других единиц языка.
46241. Структуры. Действия со структурами. Передача структур в функции 14.1 KB
  Объявление структуры следует рассматривать как объявление типа. В C структуры заключают в себе не только данные но и код и относятся к средствам объектноориентированного программирования. Объявление структуры которая хранит сведения о журнале: название год номер.mgzinmg = { Nture 3 1995;Доступ к элементам структуры осуществляется по составному имени:имя_структуры.
46242. Проявление категории вежливости в русском языке. О социальных аспектах культуры речи 14.09 KB
  Проявление категории вежливости в русском языке. Принципу вежливости и его использованию в речи посвящено немало работ. Например Лакофф формулирует принцип вежливости в виде трех правил: не навязывай своего мнения предоставляй собеседнику возможность выбора будь доброжелательным Цель принципа вежливости поддерживать социальное равновесие и такие социальноречевые отношения которые позволят результативно общаться При выражении вежливости большое значение играет взгляд. Средством выражения вежливости являются также модуляции голоса.
46243. THE STATIVE 14.06 KB
  Unlike such clsses of words s nouns djectives verbs nd dverbs the number of sttives functioning in English is limited. There re bout 30 stble sttives used both in colloquil nd in forml style: frid live like.Semnticlly sttives fll into five groups describing vrious sttes of persons or nonpersons:1.^ From the point of view of their morphologicl composition the clss of sttives is homogeneous tht is ll of them hve specil mrker the prefix : sleep live lone fire etc.
46244. Критический анализ ранних работ Ж.Пиаже. Л.С.Выготский: теоретический, экспериментальный и методологический анализ ранних идей Ж.Пиаже. Ответ Ж.Пиаже Л.С.Выготскому 14.05 KB
  Пиаже считал что детская речь эгоцентрична прежде всего потому что ребёнок говорит лишь со своей точки зрения и не пытается стать на точку зрения собеседника. Выготский писал: Согласно учению Пиаже эгоцентрическая речь ребёнка представляет собой прямое выражение эгоцентризма детской мысли который в свою очередь является компромиссом между изначальным аутизмом детского мышления и постепенной его социализацией что приводит постепенному снижению на нет эгоцентризма. По своей функции эгоцентрическая речь не может быть ничем иным...