欢迎来到装配图网! | 帮助中心 装配图网zhuangpeitu.com!
装配图网
ImageVerifierCode 换一换
首页 装配图网 > 资源分类 > PPT文档下载
 

《网络安全隔离技术》PPT课件.ppt

  • 资源ID:12757339       资源大小:912KB        全文页数:24页
  • 资源格式: PPT        下载积分:9.9积分
快捷下载 游客一键下载
会员登录下载
微信登录下载
三方登录下载: 微信开放平台登录 支付宝登录   QQ登录   微博登录  
二维码
微信扫一扫登录
下载资源需要9.9积分
邮箱/手机:
温馨提示:
用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

《网络安全隔离技术》PPT课件.ppt

,第3章,网络安全隔离技术,同轴电缆,网络隔离同轴电缆,192.168.1.5,192.168.1.6,192.168.1.7,192.168.1.8,192.168.1.9,0101010,0101010,0101010,0101010,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,3,网络隔离集线器,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,网络隔离交换机,物理编址,网络拓扑结构,错误校验,帧序列化,流控,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,网络隔离虚拟子网(VLAN),Internet,VLAN2,VLAN1,VLAN3,网络隔离虚拟子网(Cont.),基于端口划分的VLAN,基于MAC地址划分VLAN,基于网络层划分VLAN,根据IP组播划分VLAN,路由器与网络隔离,网络互连,数据处理,网络管理,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,路由器与网络隔离(Cont.),RouterA,RouterB,RouterC,RouterD,12.0.0.0/8,13.0.0.0/8,11.0.0.0/8,2.2.2.2/24,2.2.2.1/24,3.3.3.2/24,3.3.3.1/24,1.1.1.1/24,1.1.1.2/24,路由器与网络隔离(Cont.),路由器作为唯一安全组件,相对交换机,集线器,能提供更高层次的安全功能,路由器作为安全组件的一部分,在一个全面安全体系结构中,常用作屏蔽设备,执行包过滤功能,而防火墙对能够通过路由器的数据包进行检查,防火墙,Internet,防火墙,内部网络,服务器,主机,主机,用一个或一组网络设备(计算机系统或路由器等),在两个或多个网络间加强访问控制,以保护一个网络不受来自另一个网络攻击的安全技术,防火墙,11,防火墙分类,分组过滤防火墙,应用代理防火墙,状态检测防火墙,防火墙分组过滤防火墙,HTTP,DNS,未经授权的用户,Internet,用户子网,分组过滤防火墙,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,13,防火墙应用代理防火墙,HTTP,DNS,未经授权的用户,Internet,用户子网,应用代理防火墙,HTTP服务器,客户浏览器,实际TCP连接1,实际TCP连接2,用户感觉的TCP连接,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,14,防火墙状态检测防火墙,监听,是否在连接状态表中,YES,转发,是否匹配规则集,NO,丢弃或拒绝,YES,NO,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,15,防火墙的典型体系结构包过滤路由器模型,HTTP,DNS,包过滤路由器,Internet,工作站,工作站,FTP,防火墙的典型体系结构单宿主堡垒主机模型,HTTP,DNS,包过滤路由器,Internet,工作站,工作站,堡垒主机,HTTP,DNS,包过滤路由器,Internet,工作站,工作站,FTP,防火墙的典型体系结构双宿主堡垒主机模型,堡垒主机,HTTP,DNS,包过滤路由器,Internet,FTP,防火墙的典型体系结构子网屏蔽防火墙模型,堡垒主机,工作站,工作站,工作站,ModemPool,包过滤路由器,通过过滤不安全的服务而降低风险,提高内部网络安全性,保护网络免受基于路由的攻击,强化网络安全策略,对网络存取和访问进行监控审计,利用防火墙对内部网络的划分,实现内部网重点或敏感网段的隔离,防火墙在网络边界安全中的作用,网络地址转换(NAT:NetworkAddressTranslation),交换机,192.168.1.5,192.168.1.7,192.168.1.9,port:5133,port:5134,port:5120,路由器(NAT),Internet,网络地址转换与网络安全,如果改变源地址的话,数字签名不再有效,给网络取证带来了巨大的困难,依赖于IP和端口的防火墙过滤规则需要改变,解决方案,物理隔离,物理隔离(cont.),单向隔离,在端上依靠由硬件访问控制信息交换分区实现信息在不同的安全域信息单向流动。,协议隔离,通过协议转换的手段保证受保护信息在逻辑上是隔离的,只有被系统要求传输的、内容受限的信息可以通过,网闸,网闸(gap)是位于两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息可以通过。(最常用),作业,

注意事项

本文(《网络安全隔离技术》PPT课件.ppt)为本站会员(sh****n)主动上传,装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知装配图网(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!