(九)网络安全--图解TCP/IP读书笔记

网络安全构成要素 防火墙 组织机构(域)内部的网络与互联网相连时,为了避免域内受到非法访问的威胁,往往会设置防火墙(使用NAT(NAPT)的情况下,由于限定了可以从外部访问的地址,因此也能起到防火墙的作用)。 防火墙的基本设计思路:“暴露给危险的主机和路由器的个数要有限”。 上图的例子,是对路由器设置了只向其发送特定地址和端口号的包。即设置了一个包过滤防火墙。 当从外部过来的TCP通信请求时,只允
相关文章
相关标签/搜索