黄色在线观看视频-黄色在线免费看-黄色在线视频免费-黄色在线视频免费看-免费啪啪网-免费啪啪网站

首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 面授課程 模擬考試 實用文檔 繽紛校園 英語學習
2010考研 | 自學考試 | 成人高考 | 專 升 本 | 法律碩士 | MBA/MPA | 中 科 院
四六級 | 商務英語 | 公共英語 | 職稱日語 | 職稱英語 | 博思 | 口譯筆譯 | GRE GMAT | 日語 | 托福
雅思 | 專四專八 | 新概念 | 自考英語 | 零起點英韓語 | 在職申碩英語
在職攻碩英語 | 成人英語三級
等級考試 | 水平考試 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
公務員 | 報關員 | 報檢員 | 外銷員 | 司法考試 | 導游考試 | 教師資格 | 國際商務師 | 跟單員
單證員 | 物流師 | 價格鑒證師 | 銀行從業資格 | 證券從業資格 | 人力資源管理師 | 管理咨詢師
期貨從業資格 | 社會工作者
會計職稱 | 注會CPA | 經濟師 | 統計師 | 注冊稅務師 | 評估師 | 精算師 | 高會 | ACCA | 審計師
法律顧問 | 會計證
建造師一級二級) | 造價師 | 監理師 | 安全師 | 咨詢師 | 結構師 | 建筑師 | 安全評價師
估價師房地產估價土地估價) | 設備監理師 | 巖土工程師 | 質量資格 | 房地產經紀人 | 造價員
投資項目管理 | 土地代理人 | 環保師 | 環境影響評價 | 物業管理師 | 城市規劃師 | 公路監理師
公路造價工程師 | 招標師
執業護士 | 執業醫師 | 執業藥師 | 衛生資格
 丹丹云 
您現在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 心得技巧 > 正文

網絡管理十一殺招 網管幾年經驗總結

 

    第六、代理服務器

    代理服務器最先被利用的目的是可以加速訪問我們經常看的網站,因為代理服務器都有緩沖的功能,在這里可以保留一些網站與IP地址的對應關系。

    要想了解代理服務器,首先要了解它的工作原理:

    環境:局域網里面有一臺機器裝有雙網卡,充當代理服務器,其余電腦通過它來訪問網絡。

    1、內網一臺機器要訪問新浪,于是將請求發送給代理服務器。

    2、代理服務器對發來的請求進行檢查,包括題頭和內容,然后去掉不必要的或違反約定的內容。

    3、代理服務器重新整合數據包,然后將請求發送給下一級網關。

    4、新浪網回復請求,找到對應的IP地址。

    5、代理服務器依然檢查題頭和內容是否合法,去掉不適當的內容。

    6、重新整合請求,然后將結果發送給內網的那臺機器。

    由此可以看出,代理服務器的優點是可以隱藏內網的機器,這樣可以防止黑客的直接攻擊,另外可以節省公網IP。缺點就是每次都要經由服務器,這樣訪問速度會變慢。另外當代理服務器被攻擊或者是損壞的時候,其余電腦將不能訪問網絡。

     第七、防火墻

     提到防火墻,顧名思義,就是防火的一道墻。防火墻的最根本工作原理就是數據包過濾。實際上在數據包過濾的提出之前,都已經出現了防火墻。

     數據包過濾,就是通過查看題頭的數據包是否含有非法的數據,我們將此屏蔽。

     舉個簡單的例子,假如體育中心有一場劉德華演唱會,檢票員坐鎮門口,他首先檢查你的票是否對應,是否今天的,然后撕下右邊的一條,將剩余的給你,然后告訴你演唱會現場在哪里,告訴你怎么走。這個基本上就是數據包過濾的工作流程吧。

     你也許經常聽到你們老板說:要增加一臺機器它可以禁止我們不想要的網站,可以禁止一些郵件它經常給我們發送垃圾郵件和病毒等,但是沒有一個老板會說:要增加一臺機器它可以禁止我們不愿意訪問的數據包。實際意思就是這樣。接下來我們推薦幾個常用的數據包過濾工具。

     最常見的數據包過濾工具是路由器。

     另外系統中帶有數據包過濾工具,例如Linux TCP/IP中帶有的ipchain等

     windows 2000帶有的TCP/IP Filtering篩選器等,通過這些我們就可以過濾掉我們不想要的數據包。

     防火墻也許是使用最多的數據包過濾工具了,現在的軟件防火墻和硬件防火墻都有數據包過濾的功能。接下來我們會重點介紹防火墻的。

    防火墻通過一下方面來加強網絡的安全:

    1、策略的設置

    策略的設置包括允許與禁止。允許例如允許我們的客戶機收發電子郵件,允許他們訪問一些必要的網站等。例如防火墻經常這么設置,允許內網的機器訪問網站、收發電子郵件、從FTP下載資料等。這樣我們就要打開80、25、110、21端口,開HTTP、SMTP、POP3、FTP等。

    禁止就是禁止我們的客戶機去訪問哪些服務。例如我們禁止郵件客戶來訪問網站,于是我們就給他打開25、110,關閉80。

    2、NAT

    NAT,即網絡地址轉換,當我們內網的機器在沒有公網IP地址的情況下要訪問網站,這就要用到NAT。工作過程就是這樣,內網一臺機器192.168.0.10要訪問新浪,當到達防火墻時,防火墻給它轉變成一個公網IP地址出去。一般我們為每個工作站分配一個公網IP地址。

     防火墻中要用到以上提到的數據包過濾和代理服務器,兩者各有優缺點,數據包過濾僅僅檢查題頭的內容,而代理服務器除了檢查標題之外還要檢查內容。當數據包過濾工具癱瘓的時候,數據包就都會進入內網,而當代理服務器癱瘓的時候內網的機器將不能訪問網絡。

    另外,防火墻還提供了加密、身份驗證等功能。還可以提供對外部用戶VPN的功能。

    第八、DMZ

    DMZ本來是朝鮮的南北大戰的時候,提出的停火帶。但是在我們網絡安全里面,DMZ來放置例如網站服務器、郵件服務器、DNS服務器、FTP服務器等。

    我們可以通過DMZ出去,這樣就為黑客進來提供了通道,所以我們有必要添加第二臺防火墻,來加強我們的網絡安全。

    這樣帶來的麻煩就是從網上下載,首先要來驗證安全性,下載的時候要等一會。

    第九、IDS

    我們使用了防火墻和防病毒之后,使用IDS來預防黑客攻擊。

    IDS,就是分析攻擊事件以及攻擊的目標與攻擊源,我們利用這些可以來抵御攻擊,以將損壞降低到最低限度。

    目前IDS還沒有象防火墻那樣用的普遍,但是這個也將是未來幾年的趨勢,現在一些政府已經開始使用。

    國內著名的IDS廠家例如金諾網安、中聯綠盟、啟明星辰。

    第十、VPN

    以前我們都是通過電話和郵件來和外地的分公司聯系。分公司從總公司找一些文件都是通過撥號上網,即使用點對點協議,這樣安全,但是花費很高。VPN可以解決這一點。

    第十一、分析時間日志與記錄

    我們要經常的來查看防火墻日志、入侵檢測的日志以及查看防病毒軟件的更新組件是否最新等。

上一頁  1 2 
轉帖于:軟件水平考試_考試吧
文章搜索
網絡管理十一殺招 網管幾年經驗總結網友評論網友評論
版權聲明 --------------------------------------------------------------------------------------
    如果軟件水平考試網所轉載內容不慎侵犯了您的權益,請與我們聯系,我們將會及時處理。如轉載本軟件水平考試網內容,請注明出處。
 
主站蜘蛛池模板: 国产亚洲欧美一区二区 | 亚洲欧美在线视频免费 | 欧美日韩一区二区三区麻豆 | 在线亚洲一区 | 毛片在线观看视频 | 午夜大片免费完整在线看 | 免费一级欧美片片线观看 | 中文字幕一区二区三区 精品 | 99在线免费播放 | 五月天婷婷综合 | 久久亚洲不卡一区二区 | 成人动漫视频在线 | 四虎永久在线精品波多野结衣 | 天天久久综合 | 黄网站在线观看高清免费 | 日本动漫的18涩涩视频 | 欧美一区二区视频高清转区 | 一个人在线看的www视频 | 狠狠狠综合色 | 欧美性猛交xxxx乱大交中文 | caopren免费视频国产 | 成人免费视频在线观看 | 成年网站在线播放 | 国产午夜精品福利 | 小明永久免费看看 | 91麻豆精品视频 | 制服丝袜在线视频 | 香蕉视频免费网站 | 欧美日韩成人午夜免费 | 亚洲成a v人片在线看片 | 久久午夜宅男免费网站 | 亚洲国产成人精品激情 | 中文字幕在线成人免费看 | 午夜日韩 | 色婷婷久| 黄网免费视频 | 日韩欧美二区在线观看 | 成人福利视频网站 | 国产1区在线观看 | 精品亚洲福利一区二区 | 欧美一区二区在线观看免费网站 |