解决不同部门间防火墙的需求问题(转)
  位于互联网与内网之间  ISP的接入方式是多样化的,仅专线接入就包含DDN、光纤等多种方式,这些昂贵的接入方式很少被成长型企业所采用。目前成长型企业常用的接入方式包括ADSL 接入+ PPPoE 拨号以及以太网接入+PPPoE拨号两种。在互联网出口处部署防火墙,需要考虑分配地址问题,地址分配问题可以归纳为以下几类:单个动态合法地址满足企业内部员工上网、单个固定合法地址满足企业内部员工上网、多个固定合法地址满足企业内部员工上网。此外,接入互联网之后,企业还需要解决以下问题:如何实现多个员工共享一个合法地址上网、如何实现内部服务器在互联网上发布信息、如何实现出差员工通过互联网访问企业内网、如何实现内网员工访问外网VPN网关。  单个动态地址: ISP分配动态地址可以利用较少的地址为较多的接入用户提供服务,在IPv6还没有普及到接入层之前,人们需要合理利用IPv4。防火墙能够解决企业上网的安全问题,解决方法如下:通过PAT(即基于端口的地址转换)技术,使多个用户共享一个地址访问互联网;通过端口转发技术和动态域名技术,加上防火墙的策略配置,可以实现外网通过域名访问内部服务器应用;通过对内网服务器私网地址和外网口合法地址进行一对一的地址映射,实现外网对DMZ服务器的访问;通过防火墙内置的IPSec VPN网关配合动态域名技术,实现出差员工、分支机构、合作伙伴对公司内网服务器的安全访问。总之,动态域名技术与防火墙技术的结合可以经济有效地实现用户对企业信息发布服务器的访问以及IPSec VPN隧道的互联。  单个固定合法地址:希望申请标识机构域名的用户和希望在企业内部维护Web服务器的用户通常利用宽带接入方式,获得单个静态的合法地址。这些用户首先需要从ISP那里获得一个固定的合法地址。对于这些具有单个固定合法地址的用户,可以通过以下方式解决宽带接入后的需求:通过PAT(即基于端口的地址转换)技术,实现多个员工共享一个地址访问互联网;端口转发技术加上防火墙的策略配置可以实现外网访问内部服务器;通过对内网服务器私网地址和外网口合法地址进行一对一的地址映射,实现外网对DMZ服务器的访问; 通过防火墙内置的IPSec VPN网关,可以实现出差员工、分支机构、合作伙伴对公司内网服务器的安全访问。采用单个固定合法地址进行接入,可以申请获得一个标识机构域名,申请域名和固定合法地址需要额外收费。  多个固定合法地址:对于中型企业,通过以太网专线接入可能会需要较小的一段合法地址(比如29位掩码的一段地址),这些地址在防火墙上的应用主要体现在两方面:一个地址用作PAT以及防火墙端口地址,另一个地址用于需要多个服务器来共同在互联网上发布服务的应用,如电子商务等。这些具有合法地址的服务器一般都被置于防火墙的DMZ(非军事区)。较大的企业有时会为整个公司申请一大段合法地址段,这在国外的大企业中是很常见的,但是对于国内成长型企业而言,一般不会这样申请地址,因为费用将会很高。  位于内网之间  绝大多数攻击来自企业内部,这也是为何将防火墙放置在企业内部的原因。位于内网之间的防火墙被称为二级防火墙。目前多数企业网络内部的数据交换都通过以太网交换机来实现,为了隔离广播域以及方便管理,多数企业都对交换机进行了VLAN的划分,VLAN之间进行访问需要通过配置三层交换进行。虽然三层交换机可以通过ACL来实现不同VLAN之间的访问控制,但无法像防火墙那样通过动态包过滤机制来实现对访问策略的控制。为了更好地保护重要部门的信息,用户需要通过架设二级防火墙来隔离该部门与其他内网网段之间的流量,并进行合理控制。   本文来自:http://www.linuxpk.com/30806.html--&gtlinux电子图书免费下载和技术讨论基地·上一篇:主动增强防御意识:要从个人邮件做起·下一篇:破译垃圾邮件“变脸”密码完美解决方案

 
     最新更新
·注册表备份和恢复·低级格式化的主要作用·如何防范恶意网站·常见文件扩展名和它们的说明·专家:警惕骇客骗局,严守企业信息·PGPforWindows介紹基本设定(2)·解剖安全帐号管理器(SAM)结构·“恶作剧之王”揭秘·绿色警戒·黑客反击战·网络四大攻击方法及安全现状描述·可攻击3种浏览器代码流于互联网·黑客最新的兴趣点,下个目标会是谁?·“僵尸”——垃圾邮件的主要传播源·Lebreat蠕虫惊现3变种·POSTFIX反病毒反垃圾Ų…·在FreeBSD上用PHP实现在线添加FTP用户·简单让你在FreeBSDADSL上…·安全版本:OpenBSD入门技巧解析·Internet连接共享上网完全攻略·关于ADSL上网网速常识·静态缓存和动态缓存的比较·最友好的SQL注入防御方法·令网站提速的7大秘方·网络基础知识大全·路由基本知识·端口映射的几种实现方法·VLAN经典诠释·问题分析与解决——ADSL错误代码·问题分析——关于2条E1的线路绑定

关于我们 | 联系方式 | 广告合作 | 诚聘英才 | 网站地图 | 网址大全 | 友情链接 | 免费注册

Copyright © 2004 - 2007 All Rights Reserved

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/14102/viewspace-117477/,如需转载,请注明出处,否则将追究法律责任。

0
0
分享到:

上一篇: 高手进阶PIX防火墙校园网配置实例(转)
下一篇: 破译垃圾邮件“变脸”密码完美解决方案(转)

请登录后发表评论 登录

全部评论
<%=items[i].createtime%>

<%=items[i].content%>

<%if(items[i].items.items.length) { %>

<%for(var j=0;j

<%=items[i].items.items[j].createtime%> 回复

<%=items[i].items.items[j].username%>   回复   <%=items[i].items.items[j].tousername%>: <%=items[i].items.items[j].content%>

<%}%> <%if(items[i].items.total > 5) { %>

还有<%=items[i].items.total-5%>条评论) data-count=1 data-flag=true>点击查看

<%}%>

<%}%> <%}%>

ilg

注册时间:2002-06-18

  • 博文量

    1715

  • 访问量
    1297601

最新文章

  • Solaris 图形窗口配置(转)
  • WPSOffice双面文档打印边距设置(转)
  • OfficeWord2007图片编辑功能使用教程(转)
  • IE技巧两则(转)
  • 用Iproute2配置隧道(转)
  • 用FAQGenie迅速制作“常见问答”网页(转)
  • openoffice2.0输出带多级书签的PDF文档(转)
  • WordXP巧画禁烟标志(转)
  • Linux中防御垃圾邮件的方法(转)
  • Excel:轻松查看数据记录(转)

支持我们 作者招募 用户协议 FAQ Contact Us

北京盛拓优讯信息技术有限公司. 版权所有  京ICP备09055130号-4  北京市公安局海淀分局网监中心备案编号:11010802021510

广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员

转载于:http://blog.itpub.net/14102/viewspace-117477/

解决不同部门间防火墙的需求问题(转)相关推荐

  1. linux路由器转发效率,如何使用Intel 10 Gbe解决Linux路由器/防火墙转发性能问题?...

    我们有一个 Linux防火墙,带有两个面向外部的10Gbe适配器(Intel 82599EB)和一个面向内部的10Gbe适配器(Intel 82598EB). 我遇到的问题是防火墙只会以非常低的速率转 ...

  2. 解决开启服务器防火墙导致ftp不能连接的问题

    解决开启服务器防火墙导致ftp不能连接的问题 参考文章: (1)解决开启服务器防火墙导致ftp不能连接的问题 (2)https://www.cnblogs.com/cuozhixu/p/6094393 ...

  3. PgSQL · 案例分享 · PostgreSQL+HybridDB解决企业TP+AP混合需求

    背景 随着IT行业在更多的传统行业渗透,我们正逐步的在进入DT时代,让数据发挥价值是企业的真正需求,否则就是一堆废的并且还持续消耗企业人力,财力的数据. 传统企业可能并不像互联网企业一样,有大量的开发 ...

  4. 解决:firewall防火墙新增redis端口6379,外网无法连接redis

    一.需求 系统部署在两台服务器上,没有实现session共享.为解燃眉之急,先将两台服务器中的项目配置redis到一台服务器. 二.问题 1.防火墙端口开通后,使用另一台服务器无法ping通,端口配置 ...

  5. JeecgBoot轻松解决ERP项目复杂布局需求,JVXETable高性能行表格效果和项目案例

    ERP项目表格布局一般都很复杂,要求大数据.高操作.高性能 ,这个用JeecgBoot如何解决呢? 行编辑无痕刷新,实现鼠标移开即时保存,其他用户数据实时更新并有日历翻牌效果和无痕刷新效果: 行编辑实 ...

  6. 解决win7打开防火墙时提示 防火墙无法更改某些设置,错误代码0x80074200

    打开防火墙时提示"防火墙无法更改某些设置,错误代码"0x80074200",解决方法如下, 1.按下Win+R,在运行对话框内输入"services.msc&q ...

  7. 作为企业级的报表软件,该如何解决企业数据的统计分析需求?

    在各种业务信息系统的助力下,企业生产经营过程中产生的业务数据得以非常便捷的存储.而如何进一步有效利用这些数据,对各类业务数据进行灵活.快速的统计分析,对企业的经营管理与决策起着重要作用. 企业对数据的 ...

  8. linux生产环境防火墙关不关,linux关闭防火墙后还访问不了Web?已解决,关闭防火墙及清除防火墙策略...

    不关闭防火墙,我们ping Linux服务器的IP会ping不通,所以我们要对防火墙进行设置. 但有时我们发现防火墙关闭后虽然能正常ping通linux服务器,但是在服务器上部署的Web程序仍旧无法访 ...

  9. 怎么录制教学视频?这两招解决你的录屏需求

    怎么录制教学视频?近些年来,网课成为流行的学习趋势.在线教育打破了时空的限制,使得跨空间的知识传播成为可能,教师能够将自己的知识成果录制下来,让更多的人看到:学习者也得以开拓视野.那么,该怎么把课程教 ...

最新文章

  1. 【pandas学习笔记】综合整理
  2. insightface测试验证集
  3. Linux下的静态库、动态库和动态加载库
  4. 计算机复试专业课笔试,2017年杭州电子科技大学计算机考研复试经验分享,复试专业课笔试题真题回忆!...
  5. 名校教授:把研究生扔到河里,游过去的就成为博士
  6. spring实战(第4版读书笔记)
  7. Scatter-gather DMA 与 block DMA
  8. 软件开发全过程必备文档下载(@附所有文档)
  9. 基于AD9833的三角波及正弦波发生器资料(含51程序)
  10. 树莓派管脚编码c语言,树莓派IO引脚定义 | 北岛夜话
  11. 第2章 Linux内核模块
  12. Java工作小组名称_小组名称和口号
  13. MATLAB画一个球
  14. linux驱动开发简单示例
  15. 看,那人好像一个产品狗,对,这就是产品狗
  16. java实现dwg转pdf
  17. python_异常值_EllipticEnvelope法和四分位差法
  18. EAST托卡马克上光纤电流传感器的研制与实验应用笔记1
  19. 闲置物品交易转让求购发布信息​小程序开发
  20. SOLIDWORKS钣金成形工具

热门文章

  1. html阅读模式怎么进入word模式,Word视图阅读模式 带您体验Word2013进入阅读模式、视图设置功能...
  2. Input Method of Win32 System
  3. 蓝桥杯每日一练:报时助手
  4. mysql中防呆是什么_防呆是什么意思
  5. 最大正方形的边长长度问题解法
  6. Stata结果输出:outreg2命令详解
  7. “骑驴找马”很心虚?四大困惑一起解决!
  8. simpack车轮不圆
  9. eclipse怎么查看jsp生成的class文件
  10. 英文写作—Grammarly安装及下载