發(fā)布時間:2022-12-21 文章來源:深度系統(tǒng)下載 瀏覽:
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 目前,管理IP地址的技術(shù)很多,主要包括(動態(tài)主機(jī)配置協(xié)議)、NAT技術(shù)(網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù))及MAC地址綁定等。其中,DHCP以BootP協(xié)議為基礎(chǔ),并利用了BootP協(xié)議的轉(zhuǎn)發(fā)代理功能,實(shí)現(xiàn)了IP地址的動態(tài)分配。但BootP轉(zhuǎn)發(fā)代理功能一般只在較貴的路由器和第3層交換機(jī)中提供。 雙向NAT技術(shù)的兩大功用 有效的IP地址管理首先是有效的地址分配,通過運(yùn)用雙向網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)技術(shù),東方龍馬防火墻實(shí)現(xiàn)了這一功能。東方龍馬防火墻提供了“內(nèi)部網(wǎng)到外部網(wǎng)”、“外部網(wǎng)到內(nèi)部網(wǎng)”的雙向NAT功能,同時支持兩種方式的網(wǎng)絡(luò)地址轉(zhuǎn)換。一種為靜態(tài)地址映射,即外部地址和內(nèi)部地址一對一的映射,使內(nèi)部地址的主機(jī)既可以訪問外部網(wǎng)絡(luò),也可以接受外部網(wǎng)絡(luò)提供的服務(wù)。另一種是更靈活的方式,可以支持多對一的映射,即通過轉(zhuǎn)換端口地址,使多個內(nèi)部IP地址共享一個外部IP地址,從而內(nèi)部不同的IP地址的數(shù)據(jù)包就能轉(zhuǎn)換為同一個IP地址而端口不同,多臺機(jī)器就可以通過這些端口對外部提供服務(wù)。通過這種轉(zhuǎn)換,企業(yè)可以更有效地利用IP地址資源。 2.隱藏真實(shí)地址,阻止黑客入侵 不僅如此,利用雙向網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),還可隱藏內(nèi)部真實(shí)的網(wǎng)絡(luò)地址,降低黑客入侵的成功率。東方龍馬防火墻將網(wǎng)卡標(biāo)識為兩種屬性:一種是內(nèi)部網(wǎng)卡,用于連接內(nèi)部被保護(hù)的安全網(wǎng)絡(luò);另一種為外部網(wǎng)卡,用于連接外部公共網(wǎng)絡(luò)。在內(nèi)部網(wǎng)絡(luò)通過內(nèi)部網(wǎng)卡訪問外部網(wǎng)絡(luò)時將產(chǎn)生一個映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過外部網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對外就隱藏了真實(shí)的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過外部網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時,它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。東方龍馬防火墻根據(jù)預(yù)先定義好的映射規(guī)則來判斷這個訪問是否安全。當(dāng)符合規(guī)則時,防火墻認(rèn)為訪問是安全的,可以接受訪問請求,也可以將連接請求映射到不同的內(nèi)部計算機(jī)中。當(dāng)不符合規(guī)則時,防火墻認(rèn)為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請求。 MAC地址綁定解決IP地址盜用 隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展,防火墻已經(jīng)成為保障網(wǎng)絡(luò)安全必不可少的工具。善用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)和MAC地址綁定,可以有效提高IP地址資源利用效率,并保證企業(yè)網(wǎng)絡(luò)的安全、防止IP地址盜用。 【相關(guān)文章】
網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |