最新 | 专题 | 理论研究 | 信息技术 | 网络建设 | 应用案例 | 解决方案 | 企业解读 | 教育产品 | 教育网络 | 分析报告
  当前位置: 首页 > 教育信息化 > 技术俱乐部 > 安全技术 >
对网络防火墙的探讨
http://www.edu.cn 2005-08-09中国教育技术 作者:田屹 陶安 邹淠江

  网络安全一直是困扰网络管理员的难题。专业CISCO防火墙能有效地防止外部用户的入侵,但在信息过滤、访问控制、计费功能上存在着缺陷。通过网络使用情况来看,完备的防火墙应具有如下的功能:

  (1)对外部网络攻击能进行有效的防御

  (2)对传输信息中非法内容能进行过滤

  目前国际互联网络上信息资源十分丰富,但同时必然也存在许多低级、反动的东西。同时也不能忽视内部人员通过互联网络向外界泄露军事机密的可能性。因此必须着手建立起一整套有效的对网络上所传输信息的智能检测和过滤的机制,以净化校园网的内部网络。

  (3)对网络资源的访问进行控制

  如建立内网用户组(国外用户组、国内用户组),建立外网被访问组(国内站点、国外站点)。分别赋于不同的访问权限。

  (4)对网络资源的使用进行计费

  对网络资源的使用进行合理的收费,按照本地流量、国内流量、国际流量进行计费的策略。(可设置基于IP的计费方式)防火墙可将内部网络与外部网络隔离开来,设想其拓朴结构图如图所示:

  可配置内网端口IP地址为172.16.255.254(mask:255.255.0.0),外网端口IP地址202.38.7.154(mask:255.255.255.0)。其中外网地址为合法IP地址,内网地址为非法IP地址。内网有一台WEB服务器,两台FTP服务器,可在防火墙上配置两个虚拟服务器映射到不同外网地址。虚拟服务器配置设想如下所示:

  访问www和ftp时,提供不同外网地址即可访问到不同主机(http://202.38.7.153ftp://202.38.7.155ftp://202.38.7.156)

  利用这种防火墙可解决IP地址紧缺,如何使得位于内网的服务器能够向外部网络提供服务成了一个问题,因为通常的防火墙产品并不支持内网服务器对外网提供服务(不支持外网主机访问内网服务器的单向地址映射)。按照通常的方法,为了做到这一点,我们不得不在防火墙上开一个单独的通道将与服务器有关的外部连接绕过防火墙直接送往服务器。但这样一来,就将带来严重的安全问题,即一旦该服务器被攻破,网络黑客可以利用这个安全漏洞在用户内部网络大肆破坏。如果我们直接将服务器放在外网上,那么一方面需要多占用一个合法的IP地址,同时服务器本身也将直接暴露在外网的各种攻击之下。

  为了合理解决上述问题,防火墙可采用双向地址映射(即所谓的虚拟服务器技术),这样外网的用户也可以访问到内网的服务器。在外网的用户看来,他们正是从这个虚拟的服务器上获得网络服务,而不会觉察到背后所隐藏的复杂的内部网络的细节。同时服务器在内网也受到防火墙最大限度的安全保障,来自外部网络的恶意攻击信息可以被防火墙的安全控制策略所屏蔽,使之无法到达内网服务器。

  利用这种设想防火墙可有效的解决安全问题,对军队更具有现实意义。我们用LINUX系统开发了相应的防火墙,利用软硬件相结合的办法可实现上述的绝大部分功能。

  (作者单位:炮兵学院教育技术中心合肥230031)

页面功能 【字体:   】 【打印】 【关闭我对此感兴趣
相关链接
·北京建立普通话测试工作网络
·万兆+SAM 演绎国防科技大学网络
·分析解决局域网内盗用IP的安全问题
·郑州轻工业学院:网络触及校园每个角落
·网络为何能左右青少年的成长?
·网络沉迷?现在有招治了
·信息如何跨越时空网络怎样沟通未来
中国教育和科研计算机网版权与免责声明

①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的 媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法 追究责任。

②本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者 在两周内速来电或来函联系。


要闻回顾
·党员干部教育进入网络时代  
·校园智能广播系统解决方案   
·武汉大学校园网应用案例  
·西南交通大学数字图书馆存储案例  
·解读教育行业用户信息化需求与采购  
·提升应用能力是教育信息化的关键  
·提升应用能力 打造教育信息化新篇章  
·互联网风险投资下一热点:网络教育  
·加强新时期师德建设培养高素质教师队伍  
·利用示范软件消除“信息孤岛”   
 
—热门关键字—
 
ERP CRM 局域网 电子商务

 天网搜索 :
 
 站内搜索:
 


版权所有: 中国教育和科研计算机网 Copyright©1994- CERNIC CERNET  京ICP备020072
关于假冒中国教育网的声明 | 有任何问题与建议请联络: Webmaster@staff.cernet.com