-
两类防火墙netscreen Vs checkpoint
1. 开始前的声明 首先,本人在资源方面即没有netscreen,也没有checkpoint,更没有smartbits之类的测试设备,以下的内容均是本人翻遍netscreen和checkpoint网站,同时结合网络上搜集的资料中分析得出的结果,因此不可避免会有不当之处,这些地方欢迎各位资深人士指出,以便本人进一步修正和完善本文档。 其次,本文不是讲如
应用 2007-06-30
-
如何使用GUI来配置Linux系统防火墙
随着带宽的飞速扩宽,互联网上的信息交流日益增大,毫无疑问,互联网上的安全,操作系统平台的安全也逐渐成为人们所关心的问题。而许多网络服务器,工作站所采用的平台为Linux/UNIX平台。Linux平台作为一个安全性、稳定性比较高的操作系统也被应用到了商业或者民用的网络服务领域。 尽管Linux是安全系数比较高
应用 2007-06-30
-
PIX 520防火墙系统和NAT的实施
背景:某油田公司的办公网络以前是和中国石油总公司的全国网络连在一起的,用的是保留IP(10.*.*.*),对INTERNET的访问则是走的石油总公司的统一出口。随着业务的开展和网络技术的发展,公司决定在本地申请一条DDN线路,这样公司的INTERNET访问不再通过总公司,而是直接从本地电信局接入。由于油田数据的敏感性
应用 2007-06-30
-
中软Linux实现代理服务器与防火墙(2
流量统计流量统计使用ntop提供的统计功能来实现。ntop在统计过程中,会在内存中创建一个数据列表,即时更新数据信息。同时,它提供定时向数据库中发送相关数据的功能,时间间隔可以在编译前设置。我们可以根据实际需要定义ntop统计的数据。利用ntop提供的向MySQL数据库中更新数据的方法,定期存储数据到备份数据库
应用 2007-06-30
-
Cisco IOS防火墙的安全规则和配置方案
网络安全是一个系统的概念,有效的安全策略或方案的制定,是网络信息安全的首要目标。 网络安全技术主要有,认证授权、数据加密、访问控制、安全审计等。而提供安全网关服务的类型有:地址转换、包过滤、应用代理、访问控制和D oS防御。本文主要介绍地址转换和访问控制两种安全网关服务,利用cisco路由器对ISDN拨号上网做安
应用 2007-06-30
-
解读防火墙记录(四)
七) IRC服务器在探测我 最流行的聊天方式之一是IRC。这种聊天程序的特点之一就是它能告诉你正在和你聊天的人的IP地址。聊天室的问题之一是:人们匿名登陆并四处闲逛,往往会遭遇跑题的评论、粗鲁的话语、被打断谈话、被服务器“冲洗”或被其它客户踢下线。 因此,服务器端和客户端都默认禁止在聊天室内使用匿名登
应用 2007-06-30
-
用防火墙管理IP地址
目前,管理IP地址的技术很多,主要包括DHCP(动态主机配置协议)、NAT技术(网络地址转换技术)及MAC地址绑定等。其中,DHCP以BootP协议为基础,并利用了BootP协议的转发代理功能,实现了IP地址的动态分配。但BootP转发代理功能一般只在较贵的路由器和第3层交换机中提供。相比而言,NAT技术和MAC地址绑定则更容易实现,因此
应用 2007-06-30
-
Cisco PIX防火墙的安装流程
1. 将PIX安放至机架,经检测电源系统后接上电源,并加电主机。 2. 将CONSOLE口连接到PC的串口上,运行HyperTerminal程序从CONSOLE口进入 PIX系统;此时系统提示pixfirewall。 3. 输入命令:enable,进入特权模式,此时系统提示为pixfirewall#。 4. 输入命令: configure terminal,对系统进行初始化设置
应用 2007-06-30
-
防火墙:永恒的安全策略
山东省工商行政管理信息网络系统(简称“金管工程”)的建设目标主要是:实现“两网”、 “三化”、“三服务”和“五项建设任务”。“两网”即全省各级工商行政管理局机关工作网(局域网)和社会服务网(山东红盾信息网);“三化”即全省工商行政管理工作业务管理电脑化、档案存储光盘化、信息查询网络化;“三服务”即为政
应用 2007-06-30
-
简析中小企业对防火墙产品的需求特点
企业网络应用的日益普及,中小企业对于网络的依赖性也越来越强,许多重要的数据和文件也开始在网上传输和应用,因此中小企业对于数据的安全性将会越来越重视。而近来各种病毒的爆发以及黑客攻击的频繁出现,更是给网络防护本就薄弱的中小企业敲响了警钟。可见,中小企业的IT应用已经逐渐完善,用户的网络安全防护意识也已
应用 2007-06-30