文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络应用PIX Firewall使用手册
精品推荐
特别推荐
·WLAN业务的若干定价和计费问题分析
·光纤CAN总线自愈环网的研究
·以太网技术及应用趋势
·IPv6 - 打造下一代IP网络
·数字签名技术简介
·代理服务器 路由器配置案例
·保障主机安全无忧 抗拒绝服务设备介绍
·突破单位网管封杀QQ、MSN端口的方法
·ADSL Modem 端口映射 全集
·如何隐藏你的IP
热点TOP10
·查找对方IP地址的一些方法
·看在线电影断网
·关于IP机顶盒的功能及其未来发展
·基于AD6620的正交解调器设计
·ADSL Modem 端口映射 全集
·如何隐藏你的IP
·网络嗅探Sniffer监控广播风暴
·Leopard中用户帐户和文件共享的新变化
·通过宽带ADSL路由多机共享上网
·批量命令处理 高效管理网络

PIX Firewall使用手册

日期:2008年6月28日 作者: 查看:[大字体 中字体 小字体]


内容与目录

控制网络访问

Firewall的工作原理

适应性安全算法

多个接口和安全等级

数据在PIX Firewall中的移动方式

内部地址的转换

切入型代理

访问控制

AAA集成

访问列表

管线

防范攻击

向路径发送

Flood Guard

Flood Defender

FragGuard和虚拟重组

DNS控制

ActiveX阻挡

Java过滤

URL过滤

启动专有协议和应用

第2版本

可配置的代理呼叫

Mail Guard

多媒体支持

支持的多媒体应用

RAS第2版本

RTSP

Cisco IP电话

H.323

SIP

NETBIOS over IP

创建VPN

VPN?

IPSec

互联网密钥交换(IKE)

认证机构

使用站点到站点VPN

使用远程接入VPN

防火墙的系统管理

Device Manager

Telnet界面

SSH第1版本

使用SNMP

TFTP配置服务器

XDMCP

使用系统日志服务器

FTP和URL登录

与IDS集成

PIX热备份

PIX Firewall的用途(Using PIX Firewall)

借助Cisco PIX Firewall,您只需用一台设备就能建立状态防火墙保护和安全的VPN接入。PIX Firewall不但提供了可扩展的安全解决方案,还为某些型号提供故障恢复支持,以便提供最高的可靠性。PIX Firewall使用专用操作系统,与使用通用操作系统,因而常常遇到威胁和袭击的软件防火墙相比,这种操作系统更安全、更容易维护。在本章中,我们将介绍使用PIX Firewall保护网络资产和建立安全VPN接入的方法。本章包括以下几节:

  • 控制网络访问

  • 防范攻击

  • 启动专有协议和应用

  • 建立虚拟专用网

  • 防火墙的系统管理

  • 防火墙的故障恢复

    控制网络访问(Controlling Network Access)

    本节将介绍PIX Firewall提供的网络防火墙功能,包含以下内容:

  • PIX Firewall的工作原理

  • 适应性安全算法

  • 多个接口和安全等级

  • 数据在PIX Firewall中的移动方式

  • 内部地址的转换

  • 切入型代理

  • 访问控制

    PIX Firewall的工作原理(How the PIX Firewall Works)

    PIX Firewall的作用是防止外部网络(例如公共互联网)上的非授权用户访问内部网络。多数PIX Firewall都可以有选择地保护一个或多个周边网络(也称为非军管区,DMZ)。对访问外部网络的限制最低,对访问周边网络的限制次之,对访问内部网络的限制最高。内部网络、外部网络和周边网络之间的连接由PIX Firewall控制。

    为有效利用机构内的防火墙,必须利用安全政策才能保证来自受保护网络的所有流量都只通过防火墙到达不受保护的网络。这样,用户就可以控制谁可以借助哪些服务访问网络,以及怎样借助PIX Firewall提供的特性实施安全政策等。

    PIX Firewall保护网络的方法如图1-1所示,这种方法允许实施带外连接并安全接入互联网。

    图1-1: 网络中的PIX Firewall

    PIX Firewall使用手册

    在这种体系结构中,PIX Firewall将形成受保护网络和不受保护网络之间的边界。受保护网络和不受保护网络之间的所有流量都通过防火墙实现安全性。互联网可以访问不受保护的网络。PIX Firewall允许用户在受保护网络内确定服务器的位置,例如用于Web接入、SNMP、电子邮件(SMTP)的服务器,然后控制外部的哪些用户可以访问这些服务器。

    除PIX 506和PIX 501外,对于所有的PIX Firewall,服务器系统都可以如图1-1那样置于周边网络上,对服务器系统的访问可以由PIX Firewall控制和监视。PIX 506和PIX 501各有两个网络接口,因此,所有系统都必须属于内部接口或者外部接口。

    PIX Firewall还允许用户对来往于内部网络的连接实施安全政策。

    一般情况下,内部网络是机构自身的内部网络,或者内部网,外部网络是互联网,但是,PIX Firewall也可以用在内部网中,以便隔离或保护某组内部计算系统和用户。

    周边网络的安全性可以与内部网络等同,也可以配置为拥有各种安全等级。安全等级的数值从0(最不安全)到100(最安全)。外部接口的安全等级总为0,内部接口的安全等级总为100。周边接口的安全等级从1到99。

    内部网络和周边网络都可以用PIX Firewall的适应性安全算法(ASA)保护。内部接口、周边接口和外部接口都遵守RIP路由更新表的要求,如果需要,所有接口都可以广播RIP默认路径。

    适应性安全算法(Adaptive Security Algorithm)

    适应性安全算法(ASA)是一种状态安全方法。每个向内传输的包都将按照适应性安全算法和内存中的连接状态信息进行检查。业界人士都认为,这种默认安全方法要比无状态的包屏蔽方法更安全。

    ASA无需配置每个内部系统和应用就能实现单向(从内到外)连接。ASA一直处于操作状态,监控返回的包,目的是保证这些包的有效性。为减小TCP序列号袭击的风险,它总是主动对TCP序列号作随机处理。

    ASA适用于动态转换插槽和静态转换插槽。静态转换插槽用static命令产生,动态转换插槽用global命令产生。总之,两种转换插槽都可以称为“xlates”。ASA遵守以下规则:

    [1] [2] [3] [4] 下一页 




    上一篇:Linux防火墙的3个应用

    下一篇:硬件防火墙的配置过程讲解

  • 相关文章:
    ·DM万用版使用手册
    ·《使命召唤4》暗杀者使用手册
    ·SQL数据库完全使用手册
    ·Apache指南: .htaccess文件使用手册
    ·Window.ShowModalDialog使用手册
    ·中兴 ZXDSL831 使用手册
    ·Global.asa使用手册
    ·快速配置Cisco PIX Firewall技巧
    ·Apache指南:.htaccess文件使用手册
    ·ASP中Global.asa使用手册
    相关软件:
    ·FLASH 8中文使用手册
    ·IIS4使用手册
    ·Outpost Firewall Prov4.0.916.6727
    ·Ashampoo FireWall V1.20
    ·cuteftp使用手册
    ·网际快车使用手册
    ·Ghost简易使用手册
    ·Jetico Personal Firewall v2.0.0.37 官方授权多语言版
    ·Microsoft Visio 2000 完全使用手册
    ·NeT Firewall V3.0.20

    特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
    [打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
    | 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
    Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot