深圳市眾誠鑫科技有限公司

      主營:思科交換機,思科路由器,思科防火墻
      您現(xiàn)在的位置: 電腦、數(shù)碼、通信 > 通信器材 > 傳輸、交換設(shè)備 > 深圳市眾誠鑫科技有限公司 > 供求信息
      載入中……
      [供應(yīng)]20佛山cisco防火墻銷售|cisco防火墻的工作原理是什么?
      點擊圖片放大
      • 產(chǎn)品產(chǎn)地:
      • 產(chǎn)品品牌:
      • 包裝規(guī)格:
      • 產(chǎn)品數(shù)量:0
      • 計量單位:
      • 產(chǎn)品單價:0
      • 更新日期:2014-06-05 11:06:00
      • 有效期至:2015-06-05
      • 收藏此信息
      20佛山cisco防火墻銷售|cisco防火墻的工作原理是什么? 詳細信息

      BSBY_f007

      思科防火墻第一品牌【眾誠鑫,王先生,13724320505】眾誠鑫科技自成立以來,憑借優(yōu)異的服務(wù)和精湛的技術(shù),贏得了客戶的尊重,公司業(yè)務(wù)快速發(fā)展,目前業(yè)務(wù)覆蓋系統(tǒng)集成、IT外包服務(wù)、產(chǎn)品分銷/直銷三大領(lǐng)域,并積累了大量成功案例和成功經(jīng)驗。

        cisco防火墻的工作原因不是一句兩句話就能說清楚的,不過cisco代理商可以告訴大家:工作原理防火墻就是一種過濾塞(目前你這么理解不算錯),你可以讓你喜歡的東西通過這個塞子,別的玩意都統(tǒng)統(tǒng)過濾掉。在網(wǎng)絡(luò)的世界里,要由防火墻過濾的就是承載通信數(shù)據(jù)的通信包。

        防火墻至少都會說兩個詞:Yes或者No。直接說就是接受或者拒絕。最簡單的防火墻是以太網(wǎng)橋。但幾乎沒有人會認為這種原始防火墻能管多大用。大多數(shù)防火墻采用的技術(shù)和標準可謂五花八門。這些防火墻的形式多種多樣:有的取代系統(tǒng)上已經(jīng)裝備的TCP/IP協(xié)議棧 有的在已有的協(xié)議棧上建立自己的軟件模塊 有的干脆就是獨立的一套操作系統(tǒng)。還有一些應(yīng)用型的防火墻只對特定類型的網(wǎng)絡(luò)連接提供保護(比如SMTP或者HTTP協(xié)議等)。還有一些基于硬件的防火墻產(chǎn)品其實應(yīng)該歸入安全路由器一類。以上的產(chǎn)品都可以叫做防火墻,因為他們的工作方式都是一樣的:分析出入防火墻的數(shù)據(jù)包,決定放行還是把他們?nèi)拥揭贿叀?

        所有的防火墻都具有IP地址過濾功能。這項任務(wù)要檢查IP包頭,根據(jù)其IP源地址和目標地址作出放行/丟棄決定。看看下面這張圖,兩個網(wǎng)段之間隔了一個防火墻,防火墻的一端有臺UNIX計算機,另一邊的網(wǎng)段則擺了臺PC客戶機。

        當(dāng)PC客戶機向UNIX計算機發(fā)起telnet請求時,PC的telnet客戶程序就產(chǎn)生一個TCP包并把它傳給本地的協(xié)議棧準備發(fā)送。接下來,協(xié)議棧將這個TCP包“塞”到一個IP包里,然后通過PC機的TCP/IP棧所定義的路徑將它發(fā)送給UNIX計算機。在這個例子里,這個IP包必須經(jīng)過橫在PC和UNIX計算機中的防火墻才能到達UNIX計算機。

        現(xiàn)在我們“命令”(用專業(yè)術(shù)語來說就是配制)防火墻把所有發(fā)給UNIX計算機的數(shù)據(jù)包都給拒了,完成這項工作以后,“心腸”比較好的防火墻還會通知客戶程序一聲呢!既然發(fā)向目標的IP數(shù)據(jù)沒法轉(zhuǎn)發(fā),那么只有和UNIX計算機同在一個網(wǎng)段的用戶才能訪問UNIX計算機了。

        還有一種情況,你可以命令防火墻專給那臺可憐的PC機找茬,別人的數(shù)據(jù)包都讓過就它不行。這正是防火墻最基本的功能:根據(jù)IP地址做轉(zhuǎn)發(fā)判斷。但要上了大場面這種小伎倆就玩不轉(zhuǎn)了,由于黑客們可以采用IP地址欺騙技術(shù),偽裝成合法地址的計算機就可以穿越信任這個地址的防火墻了。不過根據(jù)地址的轉(zhuǎn)發(fā)決策機制還是最基本和必需的。另外要注意的一點是,不要用DNS主機名建立過濾表,對DNS的偽造比IP地址欺騙要容易多了。

        服務(wù)器TCP/UDP 端口過濾

          這套機制還不能算是無懈可擊,簡單地舉個例子,假設(shè)我們有臺內(nèi)部Web服務(wù)器,那么端口80就不得不被打開以便外部請求可以進入網(wǎng)絡(luò)。還有,對UDP包而言就沒法監(jiān)視ACK位了,因為UDP包壓根就沒有ACK位。還有一些TCP應(yīng)用程序,比如FTP,連接就必須由這些服務(wù)器程序自己發(fā)起。

      公司名稱:深圳市眾誠鑫科技有限公司
      cisco防火墻:http://www.zcxtec.com http://www.zcxtec.com.cn http://www.zcxtec.cn 
      負責(zé)人:王先生 
      電話:0755-82840597     
      手機:13724320505 13631600109 
      傳真:0755-82840507 
      郵箱:wangbinliang@zcxtec.com                   
      Q  Q:2230716125       
      地址:深圳市福田區(qū)車公廟天安數(shù)碼城天濟大廈4棟A座302

        本文出處:http://www.zcxtec.com.cn/news/544.shtml

      同類型其他產(chǎn)品
      免責(zé)聲明:所展示的信息由企業(yè)自行提供,內(nèi)容的真實性、和合法性由發(fā)布企業(yè)負責(zé),浙江民營企業(yè)網(wǎng)對此不承擔(dān)任何保證責(zé)任。
      友情提醒:普通會員信息未經(jīng)我們?nèi)斯ふJ證,為了保障您的利益,建議優(yōu)先選擇浙商通會員。

      關(guān)于我們 | 友情鏈接 | 網(wǎng)站地圖 | 聯(lián)系我們 | 最新產(chǎn)品

      浙江民營企業(yè)網(wǎng) m.brightenupmyday.com 版權(quán)所有 2002-2010

      浙ICP備11047537號-1

      主站蜘蛛池模板: 中文字幕在线观看一区二区| 久久国产精品一区二区| 国产凹凸在线一区二区| 大香伊蕉日本一区二区| 精品国产一区二区三区四区| 国产精品毛片VA一区二区三区| 乱色熟女综合一区二区三区| 色综合视频一区中文字幕| 3d动漫精品啪啪一区二区中文| 国精产品一区一区三区| 中文字幕久久久久一区| 亚洲高清偷拍一区二区三区 | 台湾无码AV一区二区三区| 国产精品视频无圣光一区| 精品无人乱码一区二区三区| 曰韩人妻无码一区二区三区综合部| 美女毛片一区二区三区四区| 无码人妻品一区二区三区精99 | 伊人久久大香线蕉AV一区二区| 久久国产精品无码一区二区三区| 亚洲av午夜福利精品一区人妖| 又硬又粗又大一区二区三区视频| 日韩人妻无码一区二区三区综合部| 无码国产亚洲日韩国精品视频一区二区三区| 国内精品视频一区二区三区| 尤物精品视频一区二区三区| 精品日韩一区二区| 免费一区二区无码视频在线播放| 日韩视频一区二区| 国产精品一区12p| 亚洲夜夜欢A∨一区二区三区 | 在线日韩麻豆一区| 亚洲国产高清在线一区二区三区 | 天天综合色一区二区三区| 香蕉久久ac一区二区三区| 日韩一区二区三区免费播放| 久久国产高清一区二区三区| 国产麻豆精品一区二区三区v视界| 亚洲国产一区在线| 天堂一区二区三区在线观看| 日韩国产一区二区|