久久久国产精品秘人口麻豆|永久免费AV无语国产|人成电影免费中文字幕|久久AV嫩草影院2

    1. <dfn id="yitbn"><samp id="yitbn"><progress id="yitbn"></progress></samp></dfn>

          <div id="yitbn"></div>

          1. 首頁 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 面授課程 模擬考試 實(shí)用文檔 繽紛校園 英語學(xué)習(xí)
            2010考研 | 自學(xué)考試 | 成人高考 | 專 升 本 | 法律碩士 | MBA/MPA | 中 科 院
            四六級 | 商務(wù)英語 | 公共英語 | 職稱日語 | 職稱英語 | 博思 | 口譯筆譯 | GRE GMAT | 日語 | 托福
            雅思 | 專四專八 | 新概念 | 自考英語 | 零起點(diǎn)英、、韓語 | 在職申碩英語
            在職攻碩英語 | 成人英語三級
            等級考試 | 水平考試 | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
            公務(wù)員 | 報關(guān)員 | 報檢員 | 外銷員 | 司法考試 | 導(dǎo)游考試 | 教師資格 | 國際商務(wù)師 | 跟單員
            單證員 | 物流師 | 價格鑒證師 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 人力資源管理師 | 管理咨詢師
            期貨從業(yè)資格 | 社會工作者
            會計(jì)職稱 | 注會CPA | 經(jīng)濟(jì)師 | 統(tǒng)計(jì)師 | 注冊稅務(wù)師 | 評估師 | 精算師 | 高會 | ACCA | 審計(jì)師
            法律顧問 | 會計(jì)證
            建造師一級二級) | 造價師 | 監(jiān)理師 | 安全師 | 咨詢師 | 結(jié)構(gòu)師 | 建筑師 | 安全評價師
            估價師房地產(chǎn)估價、土地估價) | 設(shè)備監(jiān)理師 | 巖土工程師 | 質(zhì)量資格 | 房地產(chǎn)經(jīng)紀(jì)人 | 造價員
            投資項(xiàng)目管理 | 土地代理人 | 環(huán)保師 | 環(huán)境影響評價 | 物業(yè)管理師 | 城市規(guī)劃師 | 公路監(jiān)理師
            公路造價工程師 | 招標(biāo)師
            執(zhí)業(yè)護(hù)士 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 衛(wèi)生資格
             丹丹云 
            您現(xiàn)在的位置: 考試吧(eeeigo.com) > 軟件水平考試 > 心得技巧 > 正文

            網(wǎng)絡(luò)管理十一殺招 網(wǎng)管幾年經(jīng)驗(yàn)總結(jié)

             

                第六、代理服務(wù)器

                代理服務(wù)器最先被利用的目的是可以加速訪問我們經(jīng)?吹木W(wǎng)站,因?yàn)榇矸⻊?wù)器都有緩沖的功能,在這里可以保留一些網(wǎng)站與IP地址的對應(yīng)關(guān)系。

                要想了解代理服務(wù)器,首先要了解它的工作原理:

                環(huán)境:局域網(wǎng)里面有一臺機(jī)器裝有雙網(wǎng)卡,充當(dāng)代理服務(wù)器,其余電腦通過它來訪問網(wǎng)絡(luò)。

                1、內(nèi)網(wǎng)一臺機(jī)器要訪問新浪,于是將請求發(fā)送給代理服務(wù)器。

                2、代理服務(wù)器對發(fā)來的請求進(jìn)行檢查,包括題頭和內(nèi)容,然后去掉不必要的或違反約定的內(nèi)容。

                3、代理服務(wù)器重新整合數(shù)據(jù)包,然后將請求發(fā)送給下一級網(wǎng)關(guān)。

                4、新浪網(wǎng)回復(fù)請求,找到對應(yīng)的IP地址。

                5、代理服務(wù)器依然檢查題頭和內(nèi)容是否合法,去掉不適當(dāng)?shù)膬?nèi)容。

                6、重新整合請求,然后將結(jié)果發(fā)送給內(nèi)網(wǎng)的那臺機(jī)器。

                由此可以看出,代理服務(wù)器的優(yōu)點(diǎn)是可以隱藏內(nèi)網(wǎng)的機(jī)器,這樣可以防止黑客的直接攻擊,另外可以節(jié)省公網(wǎng)IP。缺點(diǎn)就是每次都要經(jīng)由服務(wù)器,這樣訪問速度會變慢。另外當(dāng)代理服務(wù)器被攻擊或者是損壞的時候,其余電腦將不能訪問網(wǎng)絡(luò)。

                 第七、防火墻

                 提到防火墻,顧名思義,就是防火的一道墻。防火墻的最根本工作原理就是數(shù)據(jù)包過濾。實(shí)際上在數(shù)據(jù)包過濾的提出之前,都已經(jīng)出現(xiàn)了防火墻。

                 數(shù)據(jù)包過濾,就是通過查看題頭的數(shù)據(jù)包是否含有非法的數(shù)據(jù),我們將此屏蔽。

                 舉個簡單的例子,假如體育中心有一場劉德華演唱會,檢票員坐鎮(zhèn)門口,他首先檢查你的票是否對應(yīng),是否今天的,然后撕下右邊的一條,將剩余的給你,然后告訴你演唱會現(xiàn)場在哪里,告訴你怎么走。這個基本上就是數(shù)據(jù)包過濾的工作流程吧。

                 你也許經(jīng)常聽到你們老板說:要增加一臺機(jī)器它可以禁止我們不想要的網(wǎng)站,可以禁止一些郵件它經(jīng)常給我們發(fā)送垃圾郵件和病毒等,但是沒有一個老板會說:要增加一臺機(jī)器它可以禁止我們不愿意訪問的數(shù)據(jù)包。實(shí)際意思就是這樣。接下來我們推薦幾個常用的數(shù)據(jù)包過濾工具。

                 最常見的數(shù)據(jù)包過濾工具是路由器。

                 另外系統(tǒng)中帶有數(shù)據(jù)包過濾工具,例如Linux TCP/IP中帶有的ipchain等

                 windows 2000帶有的TCP/IP Filtering篩選器等,通過這些我們就可以過濾掉我們不想要的數(shù)據(jù)包。

                 防火墻也許是使用最多的數(shù)據(jù)包過濾工具了,現(xiàn)在的軟件防火墻和硬件防火墻都有數(shù)據(jù)包過濾的功能。接下來我們會重點(diǎn)介紹防火墻的。

                防火墻通過一下方面來加強(qiáng)網(wǎng)絡(luò)的安全:

                1、策略的設(shè)置

                策略的設(shè)置包括允許與禁止。允許例如允許我們的客戶機(jī)收發(fā)電子郵件,允許他們訪問一些必要的網(wǎng)站等。例如防火墻經(jīng)常這么設(shè)置,允許內(nèi)網(wǎng)的機(jī)器訪問網(wǎng)站、收發(fā)電子郵件、從FTP下載資料等。這樣我們就要打開80、25、110、21端口,開HTTP、SMTP、POP3、FTP等。

                禁止就是禁止我們的客戶機(jī)去訪問哪些服務(wù)。例如我們禁止郵件客戶來訪問網(wǎng)站,于是我們就給他打開25、110,關(guān)閉80。

                2、NAT

                NAT,即網(wǎng)絡(luò)地址轉(zhuǎn)換,當(dāng)我們內(nèi)網(wǎng)的機(jī)器在沒有公網(wǎng)IP地址的情況下要訪問網(wǎng)站,這就要用到NAT。工作過程就是這樣,內(nèi)網(wǎng)一臺機(jī)器192.168.0.10要訪問新浪,當(dāng)?shù)竭_(dá)防火墻時,防火墻給它轉(zhuǎn)變成一個公網(wǎng)IP地址出去。一般我們?yōu)槊總工作站分配一個公網(wǎng)IP地址。

                 防火墻中要用到以上提到的數(shù)據(jù)包過濾和代理服務(wù)器,兩者各有優(yōu)缺點(diǎn),數(shù)據(jù)包過濾僅僅檢查題頭的內(nèi)容,而代理服務(wù)器除了檢查標(biāo)題之外還要檢查內(nèi)容。當(dāng)數(shù)據(jù)包過濾工具癱瘓的時候,數(shù)據(jù)包就都會進(jìn)入內(nèi)網(wǎng),而當(dāng)代理服務(wù)器癱瘓的時候內(nèi)網(wǎng)的機(jī)器將不能訪問網(wǎng)絡(luò)。

                另外,防火墻還提供了加密、身份驗(yàn)證等功能。還可以提供對外部用戶VPN的功能。

                第八、DMZ

                DMZ本來是朝鮮的南北大戰(zhàn)的時候,提出的;饚А5窃谖覀兙W(wǎng)絡(luò)安全里面,DMZ來放置例如網(wǎng)站服務(wù)器、郵件服務(wù)器、DNS服務(wù)器、FTP服務(wù)器等。

                我們可以通過DMZ出去,這樣就為黑客進(jìn)來提供了通道,所以我們有必要添加第二臺防火墻,來加強(qiáng)我們的網(wǎng)絡(luò)安全。

                這樣帶來的麻煩就是從網(wǎng)上下載,首先要來驗(yàn)證安全性,下載的時候要等一會。

                第九、IDS

                我們使用了防火墻和防病毒之后,使用IDS來預(yù)防黑客攻擊。

                IDS,就是分析攻擊事件以及攻擊的目標(biāo)與攻擊源,我們利用這些可以來抵御攻擊,以將損壞降低到最低限度。

                目前IDS還沒有象防火墻那樣用的普遍,但是這個也將是未來幾年的趨勢,現(xiàn)在一些政府已經(jīng)開始使用。

                國內(nèi)著名的IDS廠家例如金諾網(wǎng)安、中聯(lián)綠盟、啟明星辰。

                第十、VPN

                以前我們都是通過電話和郵件來和外地的分公司聯(lián)系。分公司從總公司找一些文件都是通過撥號上網(wǎng),即使用點(diǎn)對點(diǎn)協(xié)議,這樣安全,但是花費(fèi)很高。VPN可以解決這一點(diǎn)。

                第十一、分析時間日志與記錄

                我們要經(jīng)常的來查看防火墻日志、入侵檢測的日志以及查看防病毒軟件的更新組件是否最新等。

            上一頁  1 2 
            轉(zhuǎn)帖于:軟件水平考試_考試吧
            文章搜索
            網(wǎng)絡(luò)管理十一殺招 網(wǎng)管幾年經(jīng)驗(yàn)總結(jié)網(wǎng)友評論網(wǎng)友評論
            版權(quán)聲明 --------------------------------------------------------------------------------------
                如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請與我們聯(lián)系,我們將會及時處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請注明出處。