赞
踩
常用两种防火墙:代理防火墙和包过滤防火墙
主要区别:所操作的协议栈层次及由此决定的IP地址和端口号的使用
代理防火墙是一个运行多应用层网关的主机,能在应用层中继两个连接之间的流量。终止在TCP和UDP之间的连接
对外网接口分配一个全局路由的IP,对内网接口分配一个私有的IP
代理防火墙有两种形式,HTTP防火墙和SOCKS防火墙
DMZ是网络的一个区域,介于外网与内网之间的一个特殊区域,也成隔离区。是为了解决安装防火墙后外网不能访问内网的问题而设立的一个缓冲区。
一般情况下,外部网络访问内部网络有两种方法:
NAT的DMZ和端口映射本质上是不同的。因为NAT本身是个防火墙,防止外部非授权数据包通过路由器。
端口映射只是单个外部端口与单个内部主机端口之间的映射,实际上是在NAT转换表里面建立一个静态的项目,任何符合该NAT表项的外部数据包直接转发给内部某主机.
端口映射只是映射指定的端口,DMZ相当于映射所有的端口,并且直接把主机暴露在网关中,比端口映射方便但是不安全。
NAT将内部系统的地址空间和互联网地址空间分隔开,所有内部系统都可以使用本地分配的私有IP访问互联网。
NAT的工作原理就是重写通过路由器的数据包的识别信息。(将数据包的源IP地址修改为面向internet的网络接口地址,同时修改校验码)
NAT分为基本NAT和NAPT
网关实质上是一个网络通向其他网络的IP地址,只有设置好网关的IP地址,TCP/IP协议才能实现不同网络之间的通信。
网关的IP地址是具有路由功能的设备的IP地址,包括:路由器、启用了路由协议的服务器、代理服务器
网关用于连接网络层之上执行不同协议的子网,能实现异构设备的通信。主要功能是:转换协议、转换数据格式、转换速率以实现统一。
默认网关是网络层的概念,主机本身不具有路由寻址能力,所以PC把所有的IP包发送到一个默认的中转地址上进行转发,也就是默认网关。
路由是把数据从一个地方传送到另一个地方的行为和动作。路由器是执行这种行为动作的机器。
路由器用于连接多个网络或网段的网络设备。主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点。
主要功能:
1、网络互连,路由器支持各种局域网和广域网接口,主要用于互连局域网和广域网,实现不同网络互相通信;
2、数据处理,提供包括分组过滤、分组转发、优先级、复用、加密、压缩和防火墙等功能;
3、网络管理,路由器提供包括配置管理、性能管理、容错管理和流量控制等功能。
网关和路由的区别是是否连接不同的网络
逻辑层面上不同网络指公网和私网
物理层面上不同网络指网络介质不同,如以太网、SDH和ATM等。
网关是逻辑概念,路由器是物理设备,路由器可以作为网关来使用,路由器可以实现网关的功能。
ICMP网际报文控制协议
ICMP报文分为差错报告报文和查询报文
ICMP报文是被封装在IP数据报中发送的,发送请求的主机能收到应答报文,说明两台主机之间能使用IP协议进行通信,同时也能证明源主机与目的主机之间所有路由器的接收、处理、转发功能正常。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。