44563

Пакетная фильтрация. Использование маршрутизаторов в качестве firewall

Доклад

Информатика, кибернетика и программирование

Пропуск во внутреннюю сеть пакетов сетевого уровня или кадров канального уровня по адресам MCадреса IPадреса IPXадреса или номерам портов TCP соответствующих приложениям.

Русский

2013-11-12

29.5 KB

2 чел.

12 Пакетная фильтрация. Использование маршрутизаторов в качестве firewall 

Фильтрация осуществляется на транспортном уровне: все проходящие через межсетевой экран пакеты или кадры данных анализируются, и те из них, которые имеют в определенных полях заданные ("неразрешенные") значения, отбрасываются.

Пропуск во внутреннюю сеть пакетов сетевого уровня или кадров канального уровня по адресам (MAC-адреса, IP-адреса, IPX-адреса) или номерам портов TCP, соответствующих приложениям. Например, для того, чтобы трафик telnet не пересекал границу внутренней сети, межсетевой экран должен отфильтровывать все пакеты, в заголовке TCP которых указан адрес порта процесса-получателя, равный 23 (этот номер зарезервирован за сервисом telnet). Сложнее отслеживать трафик FTP, который работает с большим диапазоном возможных номеров портов, что требует задания более сложных правил фильтрации.

Конечно, для фильтрации пакетов может быть использован и обычный маршрутизатор, и действительно, в Internet 80% пакетных фильтров работают на базе маршрутизаторов. Однако маршрутизаторы не могут обеспечить ту степень защиты данных, которую гарантируют межсетевые экраны.

Главные преимущества фильтрации межсетевым экраном по сравнению с фильтрацией маршрутизатором состоят в следующем:

  •  межсетевой экран обладает гораздо более развитыми логическими способностями, поэтому он в отличие от маршрутизатора легко может, например, обнаружить обман по IP-адресу;

у межсетевого экрана большие возможности аудита всех событий, связанных с безопасностью.


 

А также другие работы, которые могут Вас заинтересовать

13282. Теорії міжнародної торгівлі 37.71 KB
  Оскільки, історично міжнародна торгівля передувала іншим формами міжнародних економічних відносин, першими зявилися теоретичні розробки (концепції), що стосувалися саме проблем міжнародної торгівлі і намагалися відповісти на практичні запитання
13283. ДЕФОРМАЦИИ РАСТЯЖЕНИЯ И ИЗГИБА 717 KB
  ДЕФОРМАЦИИ РАСТЯЖЕНИЯ И ИЗГИБА Задание. Определить модуль Юнга стальной проволоки с предельной относительной погрешностью не превышающей. Задание. Определить модуль Юнга дерева с предельной относительной погрешностью не превышающей...
13284. Классификация затрат на производство и реализацию продукции 67.5 KB
  Деление затрат по функциям деятельности позволяет в планировании и учете определять величину затрат в разрезе подразделений каждой сферы, что является одним из важных условий организации внутрихозяйственного расчета.
13285. Навыки работы с программным пакетом Electronics Workbench (EWB) для виртуального моделирования физических измерительных процессов 89.5 KB
  Лабораторная работа №1 Навыки работы с программным пакетом Electronics Workbench EWB для виртуального моделирования физических измерительных процессов. Цель исследования: Получить начальное представление о базовых возможностях программного пакета EWB необходимых для мод...
13286. Изучение вольтамперных характеристик биполярного транзистора в среде Electronics Workbench 380.5 KB
  Лабораторная работа №2 Изучение вольтамперных характеристик биполярного транзистора в среде Electronics Workbench Цель исследования: Моделирование работы биполярного транзистора в среде Electronics Workbench и виртуальные измерения его входной и выходной вольтамперных характер
13287. Виртуальные измерения магнитной индукции на основе эффекта Холла в среде Electronics Workbench 333.5 KB
  Лабораторная работа №3 Виртуальные измерения магнитной индукции на основе эффекта Холла в среде Electronics Workbench Цель исследования: Моделирование работы датчика Холла в среде Electronics Workbench и виртуальные измерения с его помощью магнитной индукции. Задание на...
13288. Моделирование работы пироэлектрического датчика в среде Electronics Workbench 367 KB
  Лабораторная работа №4 Моделирование работы пироэлектрического датчика в среде Electronics Workbench Цель исследования: Моделирование работы пироэлектрического датчика в среде Electronics Workbench и виртуальные измерения внешнего теплового потока заданного периодической пос
13289. Hands-On Lab Debugging Applications in Windows Azure 818.61 KB
  HandsOn Lab Debugging Applications in Windows Azure Contents Overview3 Exercise 1: Debugging an Application in the Cloud5 Task 1 Exploring the Fabrikam Insurance Application5 Task 2 Running the Application as a Windows Azure Project7 Task 3 Adding Tracing Support to the Application14 Task 4 Creating a Log Viewer Tool25 Verification33 Summary38 Overview Using Visual Studio you can debug applications in your local ...
13290. Автоматизация создания документов с помощью Visual Basic .NET 101.5 KB
  6. ЛАБОРАТОРНАЯ РАБОТА Автоматизация создания документов с помощью Visual Basic .NET 6.1. Цель работы: приобретение практических навыков автоматизации создания документов с помощью Visual Basic с использованием инструментальных средств интегрированной среды разработки Vis...