南京信息工程大学试验(实习)汇报试验(实习)名称防火墙试验(实习)日期
12指导教师朱节中专业10软件工程年级三班次2班姓名曾艺学号2344070得分一.试验目的:1
理解防火墙的有关知识2
防火墙的简朴试验二.试验环节:1
理解防火墙的概念,类型及作用2
防火墙的试验三.试验内容:1
防火墙的概念防火墙指的是一种有软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障
由计算机硬件或软件系统构成防火墙,来保护敏感的数据部被窃取和篡改
防火墙是设置在可信任的企业内部和不可信任的公共网或网络安全域之间的以系列部件的组合,它是不一样网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制出入网络的信息流,且自身具有较强的抗袭击能力
它是提供信息安全服务,实现网络和信息安全的基础设施
2防火墙的类型技术上看,防火墙有三种基本类型:包过滤型、代理服务器型和复合型
它们之间各有所长,详细使用哪一种或与否混合使用,要根据详细需求确定
包过滤型防火墙(PacketFilterFirewall)一般建立在路由器上,在服务器或计算机上也可以安装包过滤防火墙软件
包过滤型防火墙工作在网络层,基于单个IP包实行网络控制
它对所收到的IP数据包的源地址、目的地址、TCP数据分组或UDP报文的源端口号及目的端口号、包出入接口、协议类型和数据包中的多种标志位等参数,与网络管理员预先设定的访问控制表进行比较,确定与否符合预定义好的安全方略并决定数据包的放行或丢弃这种防火墙的长处是简朴、以便、速度快、透明性好,对网络性能影响不大,可以用于严禁外部不合法顾客对企业内部网的访问,也可以用来严禁访问某些服务类型,不过不能识别内容有危险的信息包,无法实行对应用级协议的安全处理
代理服务器型防火墙(ProxyServiceFirewall)通过在计算机或服务器上运行代理的