44563

Пакетная фильтрация. Использование маршрутизаторов в качестве firewall

Доклад

Информатика, кибернетика и программирование

Пропуск во внутреннюю сеть пакетов сетевого уровня или кадров канального уровня по адресам MCадреса IPадреса IPXадреса или номерам портов TCP соответствующих приложениям.

Русский

2013-11-12

29.5 KB

2 чел.

12 Пакетная фильтрация. Использование маршрутизаторов в качестве firewall 

Фильтрация осуществляется на транспортном уровне: все проходящие через межсетевой экран пакеты или кадры данных анализируются, и те из них, которые имеют в определенных полях заданные ("неразрешенные") значения, отбрасываются.

Пропуск во внутреннюю сеть пакетов сетевого уровня или кадров канального уровня по адресам (MAC-адреса, IP-адреса, IPX-адреса) или номерам портов TCP, соответствующих приложениям. Например, для того, чтобы трафик telnet не пересекал границу внутренней сети, межсетевой экран должен отфильтровывать все пакеты, в заголовке TCP которых указан адрес порта процесса-получателя, равный 23 (этот номер зарезервирован за сервисом telnet). Сложнее отслеживать трафик FTP, который работает с большим диапазоном возможных номеров портов, что требует задания более сложных правил фильтрации.

Конечно, для фильтрации пакетов может быть использован и обычный маршрутизатор, и действительно, в Internet 80% пакетных фильтров работают на базе маршрутизаторов. Однако маршрутизаторы не могут обеспечить ту степень защиты данных, которую гарантируют межсетевые экраны.

Главные преимущества фильтрации межсетевым экраном по сравнению с фильтрацией маршрутизатором состоят в следующем:

  •  межсетевой экран обладает гораздо более развитыми логическими способностями, поэтому он в отличие от маршрутизатора легко может, например, обнаружить обман по IP-адресу;

у межсетевого экрана большие возможности аудита всех событий, связанных с безопасностью.


 

А также другие работы, которые могут Вас заинтересовать

79962. Городские, районные суды Украины 157.5 KB
  К специализированным судам относятся и административные суды которые рассматривают дела связанные с правоотношениями в сфере государственного управления и самоуправления дела административной юрисдикции. Их относят к судам первого уровня. Наличие двух инстанционных полномочий в судах второго уровня обусловила необходимость третьего уровня в подсистеме общих судов который в Законе представлен Апелляционным судом Украины. На четвертом уровне судебной системы находится Верховный Суд Украины который относительно общих судов наделен...
79963. Верховный Суд Украины 167 KB
  Верховный Суд Украины Учебные вопросы: Место Верховного Суда Украины в судебной системе Украины. Полномочия Верховного Суда Украины. Структура и состав Верховного суда Украины. Место Верховного Суда Украины в судебной системе Украины закреплено на конституционном уровне: Высшим судебным органом в системе судов общей юрисдикции является Верховный Суд Украины п.
79964. GALS/ИПИ ТЕХНОЛОГИИ – ЭФФЕКТИВНЫЙ ПУТЬ ПОВЫШЕНИЯ КОНКУРЕНТОСПОСОБНОСТИ ВЫПУСКАЕМОЙ ПРОДУКЦИИ 153 KB
  В настоящее время на мировом рынке наукоемких промышленных изделий отчетливо наблюдаются три основные тенденции: повышение сложности и ресурсоемкости изделий повышение конкуренции на рынке и развитие кооперации между участниками жизненного цикла ЖЦ изделия в том числе создание виртуальных предприятий. Основной проблемой стоящей сейчас перед производителями является повышение конкурентоспособности выпускаемых изделий добиться которой можно за счет следующих факторов: повышения степени удовлетворения требований заказчика сокращения...
79965. ОСНОВНЫЕ ПОЛОЖЕНИЯ КОНЦЕПЦИИ САLS/ИПИ 178.5 KB
  ОСНОВНЫЕ ПОЛОЖЕНИЯ КОНЦЕПЦИИ САLS ИПИ 2. Стратегия и задачи концепции САLS ИПИ Современная эпоха развития и интеграции производственной деятельности во всем мире проходит под эгидой САLS ИПИ новой концепции развития производственной и коммерческой информатики. САLS ИПИ это глобальная стратегия повышения эффективности бизнеспроцессов выполняемых в ходе ЖЦ изделий за счет информационной интеграции и преемственнос ги информации порождаемой на всех этапах ЖЦ. Средствами реализации данной стратегии являются САLS ИПИ технологии в основе...
79966. ИНФОРМАЦИОННАЯ СРЕДА ЖИЗНЕННОГО ЦИКЛА ИЗДЕЛИЙ 248.5 KB
  Процессы и этапы жизненного цикла изделий Одним из направлений повышения эффективности промышленного сектора экономики является применение современных информационных технологий для обеспечения процессов протекающих в ходе всего ЖЦ продукции и ее компонентов. Понятие ЖЦ изделий для САLS ИПИконцепции является фундаментальным. Эти процессы осуществляются от момента выявления потребностей общества в определенных изделиях до удовлетворения этих потребностей и утилизации изделий. Рассмотрим в самом...
79968. ОСНОВНЫЕ ДЕТАЛИ И СБОРОЧНЫЕ ЕДИНИЦЫ МАШИН И ОБОРУДОВАНИЯ 270 KB
  Механическими передачами или просто передачами называют механизмы для передачи энергии от машины – двигателя к машинеорудию как правило с преобразованием скоростей моментов а иногда с преобразованием видов движения. Передачи между машинойдвигателем и машинойорудием вводят по следующим причинам: скорость исполнительного органа в процессе работы машиныорудия необходимо изменять например у автомобиля грузоподъемного крана токарного станка а скорость машиныдвигателя чаще постоянна например у электродвигателей; нередко от...
79969. Основні завдання, які необхідно вирішувати в технологічній частині дипломної роботи магістра і бакалавра 369 KB
  Студент вивчає виробничий і технологічний процеси цеху заводу для чого використовує технологічні регламенти виробництва деталей будівельних матеріалів хімічних продуктів маршрутні і операційні карти обробки деталей. При описі технологічної частини проектів виконуваних за даними машинобудівних підприємств розробка технологічного заходу супроводжується необхідними розрахунками складанням маршрутних карт поопераційних карт визначенням штучного часу обробки заготовок деталей штучнокалькуляційного часу. Методичні рекомендації до...