1. Trang chủ
  2. » Công Nghệ Thông Tin

Tiểu luận môn mạng máy tính và bảo mật FIREWALL

27 496 6

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 27
Dung lượng 3,45 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Khái niệmFIREWALL là một kỹ thuật được tích hợp vào hệ thống mạng để: • Chống lại sự truy cập trái phép từ bên ngoài External network - Internet vào trong mạng Internal network - Intrane

Trang 1

1 0

2 Trần Vũ Khánh Ly K114061012

Trang 3

Khái niệm

FIREWALL là một kỹ thuật được tích hợp vào hệ thống mạng để:

• Chống lại sự truy cập trái phép từ bên ngoài (External network - Internet) vào trong mạng (Internal network - Intranet) và ngược lại.

• Bảo vệ thông tin nội bộ, hạn chế sự xâm nhập không mong muốn vào hệ thống mạng nội bộ.

Trang 4

TẠI SAO PHẢI DÙNG TƯỜNG LỬA???

TƯỜNG LỬA = GIẤY THÔNG HÀNH

Trang 5

Tác Dụng

 Cho phép hoặc cấm những dịch vụ truy nhập ra ngoài (từ Intranet ra

Internet) và ngược lại.

 Theo dõi luồng dữ liệu mạng giữa

Internet và Intranet.

 Kiểm soát địa chỉ truy nhập, cấm địa chỉ truy nhập.

 Kiểm soát và việc truy nhập của user.

 Kiểm soát nội dung thông tin lưu

chuyển trên mạng

Trang 6

Dữ liệu Tài nguyên hệ thống

Danh tiếng của công ty sở hữu các thông tin

Firewall bảo vệ cái gì?

Trang 7

Phân loại

Trang 8

- Firewall cứng: Là những firewall được tích hợp trên Router

- Firewall mềm: Là những Firewall được cài đặt trên Server.

Trang 10

Thành phần của FireWall

Một FireWall bao gồm một hay nhiều thành phần sau :

+ Bộ lọc packet (packet- filtering router)

+ Cổng ứng dụng (Application-level gateway hay proxy server).+ Cổng mạch (Circuite level gateway)

Trang 11

Bộ lọc gói tin

(Packet filtering router)

• Hoạt động trên tầng Network của mô hình OSI.

• Lọc gói tin dựa trên các luật do người quản trị

mạng thiết lập, dựa trên thông tin Header của gói tin.

Trang 12

Bộ lọc packet

Nếu gói tin thỏa mãn luật lọc thì được phép qua, ngược lại sẽ bị chặn lại.

Trang 15

Nguyên lý chung

• Mời các bạn xem clip

Trang 16

Các giải pháp đặt Firewall

• Single Firewall

• Demilitarized Zone(DMZ)

• Screened host firewall

• Screened subnet firewall

16

Trang 17

Single Firewall

• Chỉ có 1 firewall và 1 kết nối tới internet

Trang 18

Single Firewall

• Sẽ có 2 lựa chọn:

Đặt các server công khai sau firewall Đặt các server công khai bên ngoài phạm vi firewall

Trang 19

Demilitarized Zone(DMZ)

Firewall đầu tiên sẽ được đặt giữa kết nối internet và các server công khai

Firewall thứ 2 sẽ đặt giữa các server công khai và mạng riêng

Trang 20

Screened host firewall

Trang 21

Screened subnet firewall

Trang 22

Cách 1: Sử dụng trang web trung gian.

Cách 2: Thay đổi địa chỉ proxy của trình duyệt

Cách 3: Sử dụng phần mềm.

VƯỢT

FIREWALL

Trang 23

1 Sử dụng web trung gian

Trang web trung gian không nằm trong danh sách bị tường lửa, ta truy cập được, từ đó ta

"nhờ" trang trung gian này truy cập tiếp vào trang web bị chặn 1 cách dễ dàng.

• Ví dụ: Vd, ta có thể vào các trang web sau: http://www.unblock4all.info, https:// go2-web.appspot.com,

http://primeproxy23.info,

http://webwarper.net.

Trang 24

2 Thay đổi địa chỉ proxy của trình duyệt

Trang 26

LỢI

ÍCH

HẠN CHẾ

ĐÁNH GIÁ CHUNG

Ngày đăng: 10/05/2015, 12:46

TỪ KHÓA LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm