(九)網絡安全--圖解TCP/IP讀書筆記

網絡安全構成要素 防火牆 組織機構(域)內部的網絡與互聯網相連時,爲了避免域內受到非法訪問的威脅,往往會設置防火牆(使用NAT(NAPT)的情況下,由於限定了可以從外部訪問的地址,因此也能起到防火牆的作用)。 防火牆的基本設計思路:「暴露給危險的主機和路由器的個數要有限」。 上圖的例子,是對路由器設置了只向其發送特定地址和端口號的包。即設置了一個包過濾防火牆。 當從外部過來的TCP通信請求時,只允
相關文章
相關標籤/搜索