首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 92 毫秒
1.
基于ACL(Access Control List,访问控制列表)的包过滤防火墙是将制定出的不同区域间访问控制策略部署在路由器端口处过滤进出数据包,达到对访问进行控制,维护网络安全的目的.文章在模拟组建互联网环境基础上,根据常见网络安全业务需求,以华为R1760路由器ACL配置及部署为例,对基于ACL的包过滤防火墙实验设计、部署及结果进行了详尽描述.  相似文献   

2.
基于ACL(Access Control List,访问控制列表)的包过滤防火墙是将制定出的不同区域间访问控制策略部署在路由器端口处过滤进出数据包,达到对访问进行控制,维护网络安全的目的。文章在模拟组建互联网环境基础上,根据常见网络安全业务需求,以华为R1760路由器ACL配置及部署为例,对基于ACL的包过滤防火墙实验设计、部署及结果进行了详尽描述。  相似文献   

3.
随着越来越多的企事业单位将内部网连入互联网.信息网络安全就成为我们共同关心的一个重要问题,所以提出了在路由器下通过访问控制列表(ACL)来构建计算机网络的防火墙体系结构.  相似文献   

4.
实现了一个工作数据链路层上的透明包过滤防火墙系统.该系统将比传统的运行在网络层上的防火墙有更快的交换速率.同时也具有更加安全可靠的自我保护功能.  相似文献   

5.
随着网络技术的迅速发展,应用网络技术和共享网络资源已经成为我们日常学习、工作中必不可少的部分。只要网络存在,安全问题就会作为一个极其重要和极具威胁性的问题存在。目前市场上有各种各样的安全工具,技术最成熟、最早产品化的就是防火墙,防火墙是安全策略的技术实现,包过滤系统是防火墙最基本、最重要、最核心部分。防火墙的包过滤规则是根据实际需要的安全策略来制定的,对规则集应该考虑整体是否有效、规范,而不应该是规则集中的每条规则是否有效、规范。本文实现了包过滤规则在应用之前能够进行规则的冲突检测,避免规则之间出现矛盾、冗余,便于规则的管理和维护,也便于制定较为完备的安全策略。  相似文献   

6.
网络安全在现代社会中的地位越来越重要,动态包过滤技术作为一种更有效的防火墙技术在网络安全领域起着关键性的作用。本文在分析了动态包过滤技术的工作原理、Linux系统下Netfilter框架结构的基础上,详细讨论了动态包过滤技术基于Netfilter结构的实现方法和实现细节,并最终完成了动态包过滤防火墙的设计和实现。  相似文献   

7.
包过滤防火墙的设计与实现   总被引:3,自引:0,他引:3  
介绍了防火墙技术的一些基本知识,并以实际例子给出包过滤型防火墙的具体设计与实现。  相似文献   

8.
基于路由器的包过滤防火墙实验是计算机网络课程实验教学的重难点之一,本文利用神州数码网络公司的DCR1702路由器和DCS3926交换机等网络设备对基于标准访问控制列表和基于扩展访问控制列表包过滤防火墙进行了教学设计。  相似文献   

9.
介绍了利用IP Filter包过滤功能在网络出口组成防火墙实现网络安全,并通过一个校园网作为实例,说明包过滤规则的制定和IP Filter上的配置。  相似文献   

10.
在对传统的深度包过滤算法研究的基础上,提出了一种新的基于标示预处理的模式匹配算法,并予以实现。算法的时间复杂度小于O(n)(其中n为进行匹配的文本串长度)。  相似文献   

11.
防火墙是实现网络安全的一种重要防护手段。从网络安全问题的提出入手,介绍了防火墙的概念、功能,两种主要的防火墙技术的优缺点以及其新的发展。  相似文献   

12.
网络监测与过滤的研究   总被引:1,自引:0,他引:1  
高磊  史顺金 《唐山学院学报》2009,22(6):54-57,74
对网络的实时监测与过滤是维护网络安全的一项重要技术。介绍了对TCP/IP体系结构中IP协议包的截获与解析方法,并研究了使用Win2k过滤钩子驱动对IP包进行过滤。  相似文献   

13.
提出利用Snort作为嗅探器构建基于linux双宿主机包过滤防火墙的方案,实现Snort的简单快速有效的入侵检测功能。  相似文献   

14.
文中通过对过渡策略、IPv4/IPv6的数据报头格式、双协议栈的安全性和防火墙体系结构等方面的研究,提出了一个新的采用屏蔽主机体系结构、基于Linux的IPv4/IPv6双协议栈防火墙设计,同时提出了防火墙系统中采用的双协议栈系统结构设计。利用Linux下的Nettilter包过滤管理工具来实现系统中的包过滤路由器,并通过管理工具中iptables和ip6 tables模块对IPv4及IPv6访问控制列表进行的配置,来完成对双协议栈中现有的纯IPv4、纯IPv6数据包以及IPv4隧道分组(6 to4数据包)的访问控制。  相似文献   

15.
防火墙和入侵检测技术是目前网络安全领域比较热门的两大话题,它们在网络保护能力方面发挥了不同的作用.文章对入侵检测系统进行了详细的介绍和分析,最后指出了入侵检测系统在网络安全中起着不可替代的重要作用.  相似文献   

16.
随着网络时代的飞速发展.网络安全问题也日益突出,如何在开放网络环境中保证数据和系统的安全性已变得越来越迫切和重要.虽然目前对安全技术的研究也越来越深入,但目前的技术研究重点都放在某一个单独的安全技术上.我们则给出一个新的设计方案,将不同厂家生产的IDS和防火墙产品加以整合,进行统一管理,构建一个完整的网络安全防御系统.  相似文献   

17.
给出了为配合信息安全教学所构建的网络防火墙综合实验平台的一种设计方案,介绍了该综合实验平台的硬件系统结构,详细阐述了该系统的软件设计和实现方案,最后给出了实验内容设置及实验目的。  相似文献   

18.
Anycast是Ipv6的一种新特性,它在许多应用领域都发挥着重要作用。为了保证Anycast服务的安全实施以及健康发展,本文提出了一种针对Anycast服务安全实施的系统模型,此模型利用了防火墙与入侵检测系统进行联动的技术,有效地提升了防火墙的机动性和实时反应能力从而主动防御了对Anycast服务器的入侵攻击,同时也保障了Anycast服务的安全实施。  相似文献   

19.
本文在介绍Windows2000组策略的基础上,给出了如何利用组策略对计算机房进行统一管理的方法.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号