贵州大学实验报告学院:计算机科学与技术学院专业:信息安全班级:姓名学号实验组实验时间2015
27指导教师蒋朝惠成绩实验项目名称实验三防火墙实验目的(一)Windows防火墙1
深入理解NAT和防火墙的工作原理2
掌握windowsserver2003操作系统内置互联网连接防火墙(ICF)和网络地址转换(NAT)的配置技能
(二)Linux防火墙1
理解linux防火墙的功能和工作原理2
掌握linux防火墙的配置和使用实验要求学会配置linux和windows的防火墙并掌握其配置原理实验原理(一)Windows防火墙互联网连接防火墙简称ICF,用于保护家庭用户和小型企业不受外部威胁的侵害
ICF旨在为windows操作系统提供一个基本的入侵保护机制
这意味着ICF可以防止黑客扫描计算机信息,也可以阻止未经计算机请求的外部流量进入计算机
所以,这个简单的防护工具可以有效防止低级黑客入侵系统
ICF为用户提供一种简单和透明的安全体验,用户可以通过一个简单的复选框或者向导在互联网连接上启用ICF,在为高级用户提供灵活的定制设置的同时,也为普通用户提供了一种简单轻松的配置过程
NAT意为“网络地址转换”,它是一个IEIF标准,允许一个整体机构以一个公用IP地址出现在互联网上
它是一种把内部私有地址翻译成合法网络IP地址的技术
NAT功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中,通过软件也可以实现这一功能
NAT有3种类型:静态地址NAT(staticNAT),动态NAT(pooledNAT)以及网络端口地址转换NPAT(Port-levelNAT)
其中静态地址NAT的设置最简单、最容易实现,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址;动态地址NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络;NAPT则