PPÍæÓÎÏ·ºÐ,Å·Å·ÓÎÏ·ºÐ×Ó:·À»ðǽµÄ×÷ÓÃ
- ×÷Õߣº´´Ð»¥Áª ÎÄÕÂÀ´Ô´£º·þÎñÆ÷ÔËά²¿ µã»÷Êý£º
¸üÐÂʱ¼ä£º2010-09-15
- ʲôÊÇ·À»ðǽ
¡¡¡¡·À»ðǽÊÇÖ¸ÉèÖÃÔÚ²»Í¬ÍøÂ磨Èç¿ÉÐÅÈÎµÄÆóÒµÄÚ²¿ÍøºÍ²»¿ÉÐŵĹ«¹²Íø£©»òÍøÂ簲ȫÓòÖ®¼äµÄһϵÁв¿¼þµÄ×éºÏ¡£Ëü¿Éͨ¹ý¼à²â¡¢ÏÞÖÆ¡¢¸ü¸Ä¿çÔ½·À»ðǽµÄÊý¾ÝÁ÷£¬¾¡¿ÉÄܵضÔÍⲿÆÁ±ÎÍøÂçÄÚ²¿µÄÐÅÏ¢¡¢½á¹¹ºÍÔËÐÐ×´¿ö£¬ÒÔ´ËÀ´ÊµÏÖÍøÂçµÄ°²È«±£»¤¡£
¡¡¡¡ÔÚÂß¼ÉÏ£¬·À»ðǽÊÇÒ»¸ö·ÖÀëÆ÷£¬Ò»¸öÏÞÖÆÆ÷£¬Ò²ÊÇÒ»¸ö·ÖÎöÆ÷£¬ÓÐЧµØ¼à¿ØÁËÄÚ²¿ÍøºÍInternetÖ®¼äµÄÈκλ£¬±£Ö¤ÁËÄÚ²¿ÍøÂçµÄ°²È«¡£
ʹÓÃFirewallµÄÒæ´¦
±£»¤´àÈõµÄ·þÎñ
¡¡¡¡Í¨¹ý¹ýÂ˲»°²È«µÄ·þÎñ£¬Firewall¿ÉÒÔ¼«´óµØÌá¸ßÍøÂ簲ȫºÍ¼õÉÙ×ÓÍøÖÐÖ÷»úµÄ·çÏÕ¡£ÀýÈ磬Firewall¿ÉÒÔ½ûÖ¹NIS¡¢NFS·þÎñͨ¹ý£¬Firewallͬʱ¿ÉÒԾܾøÔ´Â·ÓɺÍICMPÖØ¶¨Ïò·â°ü¡£
¿ØÖƶÔϵͳµÄ·ÃÎÊ
¡¡¡¡Firewall¿ÉÒÔÌṩ¶ÔϵͳµÄ·ÃÎÊ¿ØÖÆ¡£ÈçÔÊÐí´ÓÍⲿ·ÃÎÊijЩÖ÷»ú£¬Í¬Ê±½ûÖ¹·ÃÎÊÁíÍâµÄÖ÷»ú¡£ÀýÈ磬FirewallÔÊÐíÍⲿ·ÃÎÊÌØ¶¨µÄMail ServerºÍWeb Server¡£
¼¯Öеݲȫ¹ÜÀí
¡¡¡¡Firewall¶ÔÆóÒµÄÚ²¿ÍøÊµÏÖ¼¯Öеݲȫ¹ÜÀí£¬ÔÚFirewall¶¨ÒåµÄ°²È«¹æÔò¿ÉÒÔÔËÐÐÓÚÕû¸öÄÚ²¿ÍøÂçϵͳ£¬¶øÎÞÐëÔÚÄÚ²¿ÍøÃ¿Ì¨»úÆ÷ÉÏ·Ö±ðÉèÁ¢°²È«²ßÂÔ¡£Firewall¿ÉÒÔ¶¨Ò岻ͬµÄÈÏÖ¤·½·¨£¬¶ø²»ÐèÒªÔÚÿ̨»úÆ÷ÉÏ·Ö±ð°²×°Ìض¨µÄÈÏÖ¤Èí¼þ¡£ÍⲿÓû§Ò²Ö»ÐèÒª¾¹ýÒ»´ÎÈÏÖ¤¼´¿É·ÃÎÊÄÚ²¿Íø.
ÔöÇ¿µÄ±£ÃÜÐÔ
¡¡¡¡Ê¹ÓÃFirewall¿ÉÒÔ×èÖ¹¹¥»÷Õß»ñÈ¡¹¥»÷ÍøÂçϵͳµÄÓÐÓÃÐÅÏ¢£¬ÈçFigerºÍDNS¡£¼Ç¼ºÍͳ¼ÆÍøÂçÀûÓÃÊý¾ÝÒÔ¼°·Ç·¨Ê¹ÓÃÊý¾Ý
Firewall¿ÉÒԼǼºÍͳ¼ÆÍ¨¹ýFirewallµÄÍøÂçͨѶ£¬Ìṩ¹ØÓÚÍøÂçʹÓõÄͳ¼ÆÊý¾Ý£¬²¢ÇÒ£¬Firewall¿ÉÒÔÌṩͳ¼ÆÊý¾Ý£¬À´ÅжϿÉÄܵĹ¥»÷ºÍ̽²â¡£
²ßÂÔÖ´ÐÐ
FirewallÌṩÁËÖÆ¶¨ºÍÖ´ÐÐÍøÂ簲ȫ²ßÂÔµÄÊֶΡ£Î´ÉèÖÃFirewallʱ£¬ÍøÂ簲ȫȡ¾öÓÚÿ̨Ö÷»úµÄÓû§¡£
·À»ðǽµÄÖÖÀà
·À»ðǽ×ÜÌåÉÏ·ÖΪ°ü¹ýÂË¡¢Ó¦Óü¶Íø¹ØºÍ´úÀí·þÎñÆ÷µÈ¼¸´óÀàÐÍ¡£
Êý¾Ý°ü¹ýÂË
¡¡¡¡Êý¾Ý°ü¹ýÂË(PacketFiltering)¼¼ÊõÊÇÔÚÍøÂç²ã¶ÔÊý¾Ý°ü½øÐÐÑ¡Ôñ£¬Ñ¡ÔñµÄÒÀ¾ÝÊÇϵͳÄÚÉèÖõĹýÂËÂß¼£¬±»³ÆÎª·ÃÎÊ¿ØÖƱí(AccessControlTable)¡£Í¨¹ý¼ì²éÊý¾ÝÁ÷ÖÐÿ¸öÊý¾Ý°üµÄÔ´µØÖ·¡¢Ä¿µÄµØÖ·¡¢ËùÓõĶ˿ںš¢ÐÒé״̬µÈÒòËØ£¬»òËüÃǵÄ×éºÏÀ´È·¶¨ÊÇ·ñÔÊÐí¸ÃÊý¾Ý°üͨ¹ý¡£Êý¾Ý°ü¹ýÂË·À»ðǽÂß¼¼òµ¥£¬¼Û¸ñ±ãÒË£¬Ò×ÓÚ°²×°ºÍʹÓã¬ÍøÂçÐÔÄܺÍ͸Ã÷ÐԺã¬Ëüͨ³£°²×°ÔÚ·ÓÉÆ÷ÉÏ¡£Â·ÓÉÆ÷ÊÇÄÚ²¿ÍøÂçÓëInternetÁ¬½Ó±Ø²»¿ÉÉÙµÄÉ豸,Òò´ËÔÚÔÓÐÍøÂçÉÏÔö¼ÓÕâÑùµÄ·À»ðǽ¼¸ºõ²»ÐèÒªÈκζîÍâµÄ·ÑÓá£
Êý¾Ý°ü¹ýÂË·À»ðǽµÄȱµãÓУº
¡¡¡¡Ò»ÊÇ·Ç·¨·ÃÎÊÒ»µ©Í»ÆÆ·À»ðǽ£¬¼´¿É¶ÔÖ÷»úÉϵÄÈí¼þºÍÅäÖé¶´½øÐй¥»÷£»
¡¡¡¡¶þÊÇÊý¾Ý°üµÄÔ´µØÖ·¡¢Ä¿µÄµØÖ·ÒÔ¼°IPµÄ¶Ë¿ÚºÅ¶¼ÔÚÊý¾Ý°üµÄÍ·²¿£¬ºÜÓпÉÄܱ»ÇÔÌý»ò¼Ùð¡£
Ó¦Óü¶Íø¹Ø
¡¡¡¡Ó¦Óü¶Íø¹Ø(ApplicationLevelGateways)ÊÇÔÚÍøÂçÓ¦ÓòãÉϽ¨Á¢ÐÒé¹ýÂ˺Íת·¢¹¦ÄÜ£®ËüÕë¶ÔÌØ¶¨µÄÍøÂçÓ¦Ó÷þÎñÐÒéʹÓÃÖ¸¶¨µÄÊý¾Ý¹ýÂËÂß¼£¬²¢ÔÚ¹ýÂ˵Äͬʱ£¬¶ÔÊý¾Ý°ü½øÐбØÒªµÄ·ÖÎö¡¢µÇ¼ÇºÍͳ¼Æ£¬Ðγɱ¨¸æ¡£Êµ¼ÊÖеÄÓ¦ÓÃÍø¹ØÍ¨³£°²×°ÔÚרÓù¤×÷վϵͳÉÏ¡£Êý¾Ý°ü¹ýÂ˺ÍÓ¦ÓÃÍø¹Ø·À»ðǽÓÐÒ»¸ö¹²Í¬µÄÌØµã£¬¾ÍÊÇËüÃǽö½öÒÀ¿¿Ìض¨µÄÂß¼Åж¨ÊÇ·ñÔÊÐíÊý¾Ý°üͨ¹ý¡£Ò»µ©Âú×ãÂß¼£¬Ôò·À»ðǽÄÚÍâµÄ¼ÆËã»úϵͳ½¨Á¢Ö±½ÓÁªÏµ£¬·À»ðǽÍⲿµÄÓû§±ãÓпÉÄÜÖ±½ÓÁ˽â·À»ðǽÄÚ²¿µÄÍøÂç½á¹¹ºÍÔËÐÐ״̬£¬ÕâÓÐÀûÓÚʵʩ·Ç·¨·ÃÎʺ͹¥»÷¡£
´úÀí·þÎñ
¡¡¡¡´úÀí·þÎñ(ProxyService)Ò²³ÆÁ´Â·¼¶Íø¹Ø»òTCPͨµÀ(CircuitLevelGatewaysorTCPTunnels)£¬Ò²ÓÐÈ˽«Ëü¹éÓÚÓ¦Óü¶Íø¹ØÒ»Àà¡£ËüÊÇÕë¶ÔÊý¾Ý°ü¹ýÂ˺ÍÓ¦ÓÃÍø¹Ø¼¼Êõ´æÔÚµÄȱµã¶øÒýÈëµÄ·À»ðǽ¼¼Êõ£¬ÆäÌØµãÊǽ«ËùÓпçÔ½·À»ðǽµÄÍøÂçͨÐÅÁ´Â··ÖΪÁ½¶Î¡£·À»ðǽÄÚÍâ¼ÆËã»úϵͳ¼äÓ¦ÓòãµÄ"Á´½Ó"£¬ÓÉÁ½¸öÖÕÖ¹´úÀí·þÎñÆ÷ÉϵÄ"Á´½Ó"À´ÊµÏÖ£¬Íⲿ¼ÆËã»úµÄÍøÂçÁ´Â·Ö»Äܵ½´ï´úÀí·þÎñÆ÷£¬´Ó¶øÆðµ½Á˸ôÀë·À»ðǽÄÚÍâ¼ÆËã»úϵͳµÄ×÷ÓᣴËÍ⣬´úÀí·þÎñÒ²¶Ô¹ýÍùµÄÊý¾Ý°ü½øÐзÖÎö¡¢×¢²áµÇ¼Ç£¬Ðγɱ¨¸æ£¬Í¬Ê±µ±·¢ÏÖ±»¹¥»÷¼£Ïóʱ»áÏòÍøÂç¹ÜÀíÔ±·¢³ö¾¯±¨£¬²¢±£Áô¹¥»÷ºÛ¼£¡£
ÉèÖ÷À»ðǽµÄÒªËØ
¡¡¡¡ÍøÂç²ßÂÔÓ°ÏìFirewallϵͳÉè¼Æ¡¢°²×°ºÍʹÓõÄÍøÂç²ßÂÔ¿É·ÖΪÁ½¼¶£¬¸ß¼¶µÄÍøÂç²ßÂÔ¶¨ÒåÔÊÐíºÍ½ûÖ¹µÄ·þÎñÒÔ¼°ÈçºÎʹÓ÷þÎñ£¬µÍ¼¶µÄÍøÂç²ßÂÔÃèÊöFirewallÈçºÎÏÞÖÆºÍ¹ýÂËÔڸ߼¶²ßÂÔÖж¨ÒåµÄ·þÎñ£®
·þÎñ·ÃÎʲßÂÔ
·þÎñ·ÃÎʲßÂÔ¼¯ÖÐÔÚInternet·ÃÎÊ·þÎñÒÔ¼°Íâ²¿ÍøÂç·ÃÎÊ£¨È粦Èë²ßÂÔ¡¢SLIP/PPPÁ¬½ÓµÈ£©£»
·þÎñ·ÃÎʲßÂÔ±ØÐëÊÇ¿ÉÐеĺͺÏÀíµÄ¡£¿ÉÐеIJßÂÔ±ØÐëÔÚ×èÖ¹ÒÑÖªµÄÍøÂç·çÏÕºÍÌṩÓû§·þÎñÖ®¼ä»ñµÃƽºâ£»
µäÐ͵ķþÎñ·ÃÎʲßÂÔÊÇ£ºÔÊÐíͨ¹ýÔöÇ¿ÈÏÖ¤µÄÓû§ÔÚ±ØÒªµÄÇé¿öÏ´ÓInternet·ÃÎÊijЩÄÚ²¿Ö÷»úºÍ·þÎñ£»
ÔÊÐíÄÚ²¿Óû§·ÃÎÊÖ¸¶¨µÄInternetÖ÷»úºÍ·þÎñ¡£
·À»ðǽÉè¼Æ²ßÂÔ
¡¡¡¡·À»ðǽÉè¼Æ²ßÂÔ»ùÓÚÌØ¶¨µÄFirewall£¬¶¨ÒåÍê³É·þÎñ·ÃÎʲßÂԵĹæÔò¡£Í¨³£ÓÐÁ½ÖÖ»ù±¾µÄÉè¼Æ²ßÂÔ£ºÔÊÐíÈκηþÎñ³ý·Ç±»Ã÷È·½ûÖ¹£»½ûÖ¹ÈκηþÎñ³ý·Ç±»Ã÷È·ÔÊÐí¡£µÚÒ»ÖÖµÄÌØµãÊǰ²È«µ«²»ºÃÓ㻵ڶþÖÖÊǺÃÓõ«²»°²È«£¬Í¨³£²ÉÓõڶþÖÖÀàÐ͵ÄÉè¼Æ²ßÂÔ¡£ ¶ø¶àÊý·À»ðǽ¶¼ÔÚÁ½ÖÖÖ®¼ä²ÉÈ¡ÕÛÖÔ¡£
ÔöÇ¿µÄÈÏÖ¤
¡¡¡¡Ðí¶àÔÚInternetÉÏ·¢ÉúµÄÈëÇÖʼþÔ´ÓÚ´àÈõµÄ´«Í³Óû§/¿ÚÁî»úÖÆ¡£¶àÄêÀ´£¬Óû§±»¸æÖªÊ¹ÓÃÄÑÓڲ²âºÍÆÆÒë¿ÚÁËäÈ»Èç´Ë£¬¹¥»÷ÕßÈÔÈ»ÔÚInternetÉϼàÊÓ´«ÊäµÄ¿ÚÁîÃ÷ÎÄ£¬Ê¹´«Í³µÄ¿ÚÁî»úÖÆÐÎͬÐéÉè¡£ÔöÇ¿µÄÈÏÖ¤»úÖÆ°üº¬ÖÇÄÜ¿¨£¬ÈÏÖ¤ÁîÅÆ£¬ÉúÀíÌØÕ÷£¨Ö¸ÎÆ£©ÒÔ¼°»ùÓÚÈí¼þ£¨RSA£©µÈ¼¼Êõ£¬À´¿Ë·þ´«Í³¿ÚÁîµÄÈõµã¡£ËäÈ»´æÔÚ¶àÖÖÈÏÖ¤¼¼Êõ£¬ËüÃǾùʹÓÃÔöÇ¿µÄÈÏÖ¤»úÖÆ²úÉúÄѱ»¹¥»÷ÕßÖØÓõĿÚÁîºÍÃÜÔ¿¡£Ä¿Ç°Ðí¶àÁ÷ÐеÄÔöÇ¿»úÖÆÊ¹ÓÃÒ»´ÎÓÐЧµÄ¿ÚÁîºÍÃÜÔ¿£¨ÈçSmartCardºÍÈÏÖ¤ÁîÅÆ£©¡£
·À»ðǽÔÚ´óÐÍÍøÂçϵͳÖеIJ¿Êð
¸ù¾ÝÍøÂçϵͳµÄ°²È«ÐèÒª£¬¿ÉÒÔÔÚÈçÏÂλÖò¿Êð·À»ðǽ£º
¡¡¡¡¾ÖÓòÍøÄÚµÄVLANÖ®¼ä¿ØÖÆÐÅÏ¢Á÷Ïòʱ£®IntranetÓëInternetÖ®¼äÁ¬½Óʱ(ÆóÒµµ¥Î»ÓëÍâÍøÁ¬½ÓʱµÄÓ¦ÓÃÍø¹Ø)¡£ ÔÚ¹ãÓòÍøÏµÍ³ÖУ¬ÓÉÓÚ°²È«µÄÐèÒª£¬×ܲ¿µÄ¾ÖÓòÍø¿ÉÒÔ½«¸÷·ÖÖ§»ú¹¹µÄ¾ÖÓòÍø¿´³É²»°²È«µÄϵͳ£¬ £¨Í¨¹ý¹«ÍøChinaPac£¬ChinaDDN£¬Frame RelayµÈÁ¬½Ó£©ÔÚ×ܲ¿µÄ¾ÖÓòÍøºÍ¸÷·ÖÖ§»ú¹¹Á¬½Óʱ²ÉÓ÷À»ðǽ¸ôÀ룬 ²¢ÀûÓÃVPN¹¹³ÉÐéÄâ×¨Íø¡£×ܲ¿µÄ¾ÖÓòÍøºÍ·ÖÖ§»ú¹¹µÄ¾ÖÓòÍøÊÇͨ¹ýInternetÁ¬½Ó£¬ÐèÒª¸÷×Ô°²×°·À»ðǽ£¬²¢ÀûÓÃNetScreenµÄVPN×é³ÉÐéÄâ×¨Íø¡£ÔÚÔ¶³ÌÓû§²¦ºÅ·ÃÎÊʱ£¬¼ÓÈëÐéÄâ×¨Íø¡£ISP¿ÉÀûÓÃNetScreenµÄ¸ºÔØÆ½ºâ¹¦ÄÜÔÚ¹«¹²·ÃÎÊ·þÎñÆ÷ºÍ¿Í»§¶Ë¼ä¼ÓÈë·À»ðǽ½øÐиºÔØ·Öµ£¡¢ ´æÈ¡¿ØÖÆ¡¢Óû§ÈÏÖ¤¡¢Á÷Á¿¿ØÖÆ¡¢ÈÕÖ¾¼Í¼µÈ¹¦ÄÜ¡£ Á½Íø¶Ô½Óʱ£¬¿ÉÀûÓÃNetScreenÓ²¼þ·À»ðǽ×÷ÎªÍø¹ØÉ豸ʵÏÖµØÖ·×ª»»(NAT)£¬µØÖ·Ó³É䣨MAP£©£¬ÍøÂç¸ôÀ루DMZ£©,´æÈ¡°²È«¿ØÖÆ£¬Ïû³ý´«Í³Èí¼þ·À»ðǽµÄÆ¿¾±ÎÊÌ⣮
·À»ðǽÔÚÍøÂçϵͳÖеÄ×÷ÓÃ
¡¡¡¡·À»ðǽÄÜÓÐЧµØ·ÀÖ¹ÍâÀ´µÄÈëÇÖ£¬ËüÔÚÍøÂçϵͳÖеÄ×÷ÓÃÊÇ£º¿ØÖƽø³öÍøÂçµÄÐÅÏ¢Á÷ÏòºÍÐÅÏ¢°ü£»ÌṩʹÓúÍÁ÷Á¿µÄÈÕÖ¾ºÍÉ󼯣»Òþ²ØÄÚ²¿IPµØÖ·¼°ÍøÂç½á¹¹µÄϸ½Ú£»
-
¹úÎñÔº£º¡°Ê®¶þÎ塱ĩIPv6½«ÔÚÖйú¹æÄ£ÉÌÓà :ÉÏһƪ
·þÎñÆ÷±»·ÃÎʵÄËÙ¶ÈÓÉÄÄЩÒòËØ¾ö¶¨ :ÏÂһƪ