發布時間:2022-12-21 文章來源:深度系統下載 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 目前,管理IP地址的技術很多,主要包括(動態主機配置協議)、NAT技術(網絡地址轉換技術)及MAC地址綁定等。其中,DHCP以BootP協議為基礎,并利用了BootP協議的轉發代理功能,實現了IP地址的動態分配。但BootP轉發代理功能一般只在較貴的路由器和第3層交換機中提供。 雙向NAT技術的兩大功用 有效的IP地址管理首先是有效的地址分配,通過運用雙向網絡地址轉換(NAT)技術,東方龍馬防火墻實現了這一功能。東方龍馬防火墻提供了“內部網到外部網”、“外部網到內部網”的雙向NAT功能,同時支持兩種方式的網絡地址轉換。一種為靜態地址映射,即外部地址和內部地址一對一的映射,使內部地址的主機既可以訪問外部網絡,也可以接受外部網絡提供的服務。另一種是更靈活的方式,可以支持多對一的映射,即通過轉換端口地址,使多個內部IP地址共享一個外部IP地址,從而內部不同的IP地址的數據包就能轉換為同一個IP地址而端口不同,多臺機器就可以通過這些端口對外部提供服務。通過這種轉換,企業可以更有效地利用IP地址資源。 2.隱藏真實地址,阻止黑客入侵 不僅如此,利用雙向網絡地址轉換技術,還可隱藏內部真實的網絡地址,降低黑客入侵的成功率。東方龍馬防火墻將網卡標識為兩種屬性:一種是內部網卡,用于連接內部被保護的安全網絡;另一種為外部網卡,用于連接外部公共網絡。在內部網絡通過內部網卡訪問外部網絡時將產生一個映射記錄。系統將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過外部網卡與外部網絡連接,這樣對外就隱藏了真實的內部網絡地址。在外部網絡通過外部網卡訪問內部網絡時,它并不知道內部網絡的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。東方龍馬防火墻根據預先定義好的映射規則來判斷這個訪問是否安全。當符合規則時,防火墻認為訪問是安全的,可以接受訪問請求,也可以將連接請求映射到不同的內部計算機中。當不符合規則時,防火墻認為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請求。 MAC地址綁定解決IP地址盜用 隨著網絡應用的發展,防火墻已經成為保障網絡安全必不可少的工具。善用網絡地址轉換技術和MAC地址綁定,可以有效提高IP地址資源利用效率,并保證企業網絡的安全、防止IP地址盜用。 【相關文章】
網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |