《网络安全隔离技术》PPT课件.ppt_第1页
《网络安全隔离技术》PPT课件.ppt_第2页
《网络安全隔离技术》PPT课件.ppt_第3页
《网络安全隔离技术》PPT课件.ppt_第4页
《网络安全隔离技术》PPT课件.ppt_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、,第3章,网络安全隔离技术,同轴电缆,网络隔离同轴电缆,,,,,,0101010,0101010,0101010,0101010,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,3,网络隔离集线器,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,网络隔离交换机,物理编址,网络拓扑结构,错误校验,帧序列化,流控,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,网络隔离虚拟子网(VLAN),Internet,VLAN2,VLAN1,VLAN3,网络隔离虚

2、拟子网(Cont.),基于端口划分的 VLAN,基于MAC 地址划分VLAN,基于网络层划分VLAN,根据IP 组播划分VLAN,路由器与网络隔离,网络互连,数据处理,网络管理,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,路由器与网络隔离(Cont.),RouterA,RouterB,RouterC,RouterD,/8,/8,/8,/24,/24,/24,/24,/24,/24,路由器与网络隔离(Cont.),路由器作为唯一安全组件,相对交换机,

3、集线器,能提供更高层次的安全功能,路由器作为安全组件的一部分,在一个全面安全体系结构中,常用作屏蔽设备,执行包过滤功能,而防火墙对能够通过路由器的数据包进行检查,防火墙,Internet,防火墙,内部网络,服务器,主机,主机,用一个或一组网络设备(计算机系统或路由器等),在两个或多个网络间加强访问控制,以保护一个网络不受来自另一个网络攻击的安全技术,防火墙,11,防火墙分类,分组过滤防火墙,应用代理防火墙,状态检测防火墙,防火墙分组过滤防火墙,HTTP,DNS,未经授权的用户,Internet,用户子网,分组过滤防火墙,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,13,防火墙应

4、用代理防火墙,HTTP,DNS,未经授权的用户,Internet,用户子网,应用代理防火墙,HTTP服务器,客户浏览器,实际TCP连接1,实际TCP连接2,用户感觉的TCP连接,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,14,防火墙状态检测防火墙,监听,是否在连接状态表中,YES,转发,是否匹配规则集,NO,丢弃或拒绝,YES,NO,应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,15,防火墙的典型体系结构包过滤路由器模型,HTTP,DNS,包过滤路由器,Internet,工作站,工作站,FTP,防火墙的典型体系结构单宿主堡垒主机模型,HTTP,DNS,包过滤路由

5、器,Internet,工作站,工作站,堡垒主机,HTTP,DNS,包过滤路由器,Internet,工作站,工作站,FTP,防火墙的典型体系结构双宿主堡垒主机模型,堡垒主机,HTTP,DNS,包过滤路由器,Internet,FTP,防火墙的典型体系结构子网屏蔽防火墙模型,堡垒主机,工作站,工作站,工作站,Modem Pool,包过滤路由器,通过过滤不安全的服务而降低风险,提高内部网络安全性,保护网络免受基于路由的攻击,强化网络安全策略,对网络存取和访问进行监控审计,利用防火墙对内部网络的划分,实现内部网重点或敏感网段的隔离,防火墙在网络边界安全中的作用,网络地址转换(NAT: Network Address Translation),交换机,,,,port:5133,port:5134,port:5120,路由器(NAT),Internet,网络地址转换与网络安全,如果改变源地址的话,数字签名不再有效,给网络取证带来了巨大的困难,依赖于IP和端口的防火墙过滤规则需要改变,解决方案,物理隔离,物理隔离(cont.),单向隔离,在端上依靠由硬件访问控制信息交换分区实现信息在不同的安全域信息单向流动。,协议隔离,通过协议转换的手段保证受保护信息在逻辑上是隔离的,只有被系统要求

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论