防火墙方案范文.doc

防火墙方案范文.doc

ID:50786692

大小:66.69 KB

页数:4页

时间:2020-03-14

防火墙方案范文.doc_第1页
防火墙方案范文.doc_第2页
防火墙方案范文.doc_第3页
防火墙方案范文.doc_第4页
资源描述:

《防火墙方案范文.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、防火墙方案范文  防火墙配置方案一方案概述根据公司的未来的发展目标和方向,以及公司人员的不断扩展和核心机房的扩大,为了进一步加强公司的服务器端和客户端的安全,防止外来的病毒侵害,恶意程序代码的攻击,加强维护公司的核心机密和员工的研发成果。  实行统一的网络管理的配置防火墙方案。  二防火墙搭建平台  (1)服务器端系统搭建环境操作系统windowsserverxx+SP2补丁+360杀毒软件/Linux+补丁包+光盘邮件服务exchangexx邮件服务器/sendmail邮件服务器软件防火墙自带防火墙或金山贝壳,瑞星/iptable

2、s防火墙  (2)客户端系统搭建环境操作系统windows7+360杀毒软件邮件客户端outlookxx软件防火墙自带防火墙或金山贝壳,瑞星等等网络监控软件聚生网管软件三软件防火墙的优势  (1)成本节约公司成本  (2)稳定性和安全性比较适合中型企业公  (3)便捷性,控制性四防火墙的安装和配置详细资料请看附件的配置文档。  五几种流行防火墙配置方案分析与对比(组图)的建议最简单的防火墙配置,就是直接在内部网和外部网之间加装一个包过滤路由器或者应用网关。  为更好地实现网络安全,有时还要将几种防火墙技术组合起来构建防火墙系统。  

3、目前比较流行的有以下三种防火墙配置方案。  1、双宿主机网关(DualHomedGateway)这种配置是用一台装有两个网络适配器的双宿主机做防火墙。  双宿主机用两个网络适配器分别连接两个网络,又称堡垒主机。  堡垒主机上运行着防火墙软件(通常是代理服务器),可以转发应用程序,提供服务等。  双宿主机网关有一个致命弱点,一旦入侵者侵入堡垒主机并使该主机只具有路由器功能,则任何网上用户均可以随便访问有保护的内部网络(如图1)。  2、屏蔽主机网关(ScreenedHostGateway)屏蔽主机网关易于实现,安全性好,应用广泛。  

4、它又分为单宿堡垒主机和双宿堡垒主机两种类型。  先来看单宿堡垒主机类型。  一个包过滤路由器连接外部网络,同时一个堡垒主机安装在内部网络上。  堡垒主机只有一个网卡,与内部网络连接(如图2)。  通常在路由器上设立过滤规则,并使这个单宿堡垒主机成为从Inter惟一可以访问的主机,确保了内部网络不受未被授权的外部用户的攻击。  而Intra内部的客户机,可以受控制地通过屏蔽主机和路由器访问Inter。  双宿堡垒主机型与单宿堡垒主机型的区别是,堡垒主机有两块网卡,一块连接内部网络,一块连接包过滤路由器(如图3)。  双宿堡垒主机在应用

5、层提供代理服务,与单宿型相比更加安全。  3、屏蔽子网(ScreenedSub)这种方法是在Intra和Inter之间建立一个被隔离的子网,用两个包过滤路由器将这一子网分别与Intra和Inter分开。  两个包过滤路由器放在子网的两端,在子网内构成一个“缓冲地带”(如图4),两个路由器一个控制Intra数据流,另一个控制Inter数据流,Intra和Inter均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。  可根据需要在屏蔽子网中安装堡垒主机,为内部网络和外部网络的互相访问提供代理服务,但是两网络的访问都必须通过两个包过滤路由器的

6、检查。  对于向Inter公开的服务器,像、FTP、Mail等Inter服务器也可安装在屏蔽子网内,这样无论是外部用户,还是内部用户都可访问。  这种结构的防火墙安全性能高,具有很强的抗攻击能力,但需要的设备多,造价高。  当然,防火墙本身也有其局限性,如不能防范绕过防火墙的入侵,像一般的防火墙不能防止受到病毒感染的软件或文件的传输;难以避免内部的攻击等等。  总之,防火墙只是一种整体安全防范策略的一部分,仅有防火墙是不够的,安全策略还必须包括全面的安全准则,即网络访问、本地和远程用户认证、拨出拨入呼叫、磁盘和数据加密以及病毒防护等

7、有关的安全策略。  六公司的局域网整体扩扑图Windows/Linux系统Inter行政部技术部财务部人事部测试部IT综合业务服务器部管理部Iptables/瑞星路由器二层交换机。    内容仅供参考

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。