教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 教育文库 >

第8章 Linux网络安全(3)

来源:网络收集 时间:2026-08-07
导读: linux操作系统课件 2.被屏蔽主机体系结构 双重宿主主机体系结构防火墙没有使用路由器。 双重宿主主机体系结构防火墙没有使用路由器。而被屏蔽主机体系 结构防火墙则使用一个路由器把内部网络和外部网络隔离开,如图

linux操作系统课件

2.被屏蔽主机体系结构 双重宿主主机体系结构防火墙没有使用路由器。 双重宿主主机体系结构防火墙没有使用路由器。而被屏蔽主机体系 结构防火墙则使用一个路由器把内部网络和外部网络隔离开,如图 8-5。在这种体系结构中,主要的安全由数据包过滤提供(例如,数 据包过滤用于防止人们绕过代理服务器直接相连)。

图 8-5 被屏蔽 主机体 系结构

这种体系结构涉及到堡垒主机。堡垒主机是因特网上的主机能连接 这种体系结构涉及到堡垒主机。 到的唯一内部网络上的主机。 到的唯一内部网络上的主机。任何外部的系统要访问内部的系统或 服务都必须先连接到这台主机。 服务都必须先连接到这台主机。因此堡

垒主机要保持更高等级的主 机安全。 机安全。

linux操作系统课件

3.被屏蔽子网体系结构 被屏蔽子网体系结构添加额外的安全层到被屏蔽主机体系结构, 被屏蔽子网体系结构添加额外的安全层到被屏蔽主机体系结构,即 通过添加周 边网络更进 一步的把内 部网络和外 部网络 ( 通 常是 Internet)隔离开。 Internet)隔离开。 被屏蔽子网体系结构的最简单的形式为,两个屏蔽路由器,每一个 被屏蔽子网体系结构的最简单的形式为,两个屏蔽路由器, 都连接到周边网。一个位于周边网与内部网络之间, 都连接到周边网。一个位于周边网与内部网络之间,另一个位于周 边网与外部网络(通常为Internet)之间。 边网与外部网络(通常为Internet)之间。这样就在内部网络与外部 网络之间形成了一个“隔离带” 网络之间形成了一个“隔离带”。为了侵入用这种体系结构构筑的 内部网络,侵袭者必须通过两个路由器。即使侵袭者侵入堡垒主机, 内部网络,侵袭者必须通过两个路由器。即使侵袭者侵入堡垒主机, 他将仍然必须通过内部路由器。如图8 他将仍然必须通过内部路由器。如图8-6。

图 8-6 被屏蔽子 网体系结 构

第8章 Linux网络安全(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/115702.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)