Записки сисадмина
Алексей Никипольский
Четверг, 21.11.2024, 20:45
 
Меню
Настройка windows XP [38]
тонкости настройки, скрытые возможности
Программирование [8]
Нюансы, примеры, мои наработки и прочая полезная информация
Защита [28]
Компьютера, данных, интернет соединений и прочая полезная информация по защите
Обзор новинок [15]
Новинки ПО и железа
Обмен опытом [20]
Заработок в сети [9]
Все виды заработка в сети интернет, обзор, анализ, рекомендации
Распознование [10]
Все о методах и способах распознавания графической информации. Взлом капчи, методы и способы анализа...
Электронные книги [4]
По PHP CSS SQL PERL программированию Всё что есть в свободном доступе в интернете на разных ресурсах.
WEB программирование [9]
Всё о программировании WEB PHP Java PERL HTTP HTML и т.п.
Взлом [6]
методика взлома, примеры взлома, способы защиты от взлома
Онлайн сервисы [2]
Полезные сервисы онлайн
Администрирование [27]
Опыт системного администрирования
Статистика
Календарь
«  Январь 2014  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031
Главная » 2014 » Январь » 25 » Брандмауэры сетевого уровня
12:02
Брандмауэры сетевого уровня

Эти брандмауэры обычно принимают решения на основе адресов отправителя, места назначения и номеров портов в отдельных IP-пакетах. Простой маршрутизатор — вот «традиционный» брандмауэр сетевого уровня, поскольку он не может делать особо сложных выводов о том, какой службе фактически предназначен пакет или откуда он в действительности пришел. Современные брандмауэры сетевого уровня стали существенно сложнее и поддерживают внутреннюю информацию о состоянии проходящих через них подключений, содержимом некоторых из потоков данных и т.п. Одно из важных отличий многих брандмауэров сетевого уровня состоит в том, что они передают информацию непосредственно через себя, поэтому для их использования необходимо иметь официально выделенный пул IP-адресов или использовать пул «приватных» Internet-адресов. Брандмауэры сетевого уровня обычно работают очень быстро и весьма прозрачно для пользователей.


Рисунок 1. Брандмауэр сетевого уровня, который называется «брандмауэр с экранированным хостом» («screened host firewall»).

При такой схеме доступ к единственному хосту и с него управляется с помощью маршрутизатора, работающего на сетевом уровне. Единственный хост является бастионным — хорошо защищенным и безопасным укреплением, способным (предположительно) устоять при атаке.




Рисунок 2: Брандмауэр с экранированной подсетью.

 Пример брандмауэра сетевого уровня: на рис. 2 представлен брандмауэр сетевого уровня, который называется «брандмауэр с экранированной подсетью» («screened subnet firewall»). В этом случае доступ к целой сети и из нее управляется с помощью маршрутизатора, работающего на сетевом уровне. Такая схема аналогична экранированному хосту, но, фактически, представляет собой сеть из экранированных хостов.

Рекомендую Вам также почитать:


  • Microsoft Office Live
  • Восстановление групповой политики по умолчанию Windows XP, Vista
  • Брандмауэр - эффективный способ вашей безопасности
  • Восстановить данные никогда не поздно
  • Windows 8, возможно, выйдет уже в следующем году
  • Использование искусственных нейронных сетей для распознавания рукопечатных символов
  • разблокировать Диспетчер задач
  • Алгоритмы выделения контуров на примере алгоритма "жука"
  • Windows 7 и два маршрута по умолчанию
  • Тонкая настройка Windows Vista

  • Загрузить, скачать Администрирование, Брандмауэры сетевого уровня бесплатно.
    Скачать Брандмауэры сетевого уровня бесплатно
    Брандмауэры сетевого уровня бесплатно и без регистрации.

    При копировании материала указывайте источник

    Брандмауэры сетевого уровня download free


    Категория: Администрирование | Просмотров: 2261 | Добавил: Никипольский-Алексей | Теги: брандмауэр, сетевой уровень, Брандмауэры сетевого уровня | Рейтинг: 0.0/0
    Всего комментариев: 0
    avatar
    Мои услуги на Kwork
    Like It


    Copyright Алексей Никипольский © 2009 - 2024