基于Linux内核轻型防火墙系统[论文,源程序,答辩稿]
|
| 双击自动滚屏 |
若您对本设计感兴趣,可复制该网址咨询!客服①: 客服②: |
①本作品介绍请见下方作品简介,有任何疑问请与我联系。 ②获取此作品请加QQ:8770887,急事请打手机13862710075。 ③为增加您的信任度,本作品可远程演示!特殊要求可联系定做! ④注意:系统截图中网址标志为本站另加,与原作品无关!
[WORD全文共75页,计27000字]
4.2 功能需求分析 在实际设定防火墙之前,我们根据一般情况下校园网络的安全需求,先拟定一份安全政策,拟定安全政策前必须搜集以下资料: 1. 找出需要过滤保护的服务器 2. 条列出被保护的服务器将提供何种网络服务 3. 一般工作站,需要何种等级的保护 4. 了解网络架构与服务器摆放位置 根据这些数据,我们可以决定安全政策,在一般情况下: 1. 校内使用 NAT 虚拟网络,IP 数量需要两组 C,所有 IP 均需作 IP 伪装 2. 校园内安全需求不高,服务器与工作站摆在同一网段,不需采用 DMZ 设计 3. 由于服务器功能经常扩充,所有服务器均采用一对一对应,不使用 port 转送功能 4. 所有工作站均能自由使用网络资源,不限制只能看网页 5. 服务器提供之服务包含:dns、web、mail、ftp、wam、webmin、ssh、rdp、pcaw,不提供 proxy 及其它网络服务 6. 为增进校园网络之安全性,采用正面表列方式进行封包过滤(定义想放行之封包,其余封包一律阻挡)
|
| 以上仅为部分介绍,若想查找更多作品,请使用本页左上角关键字搜索,或联系QQ:8770887 |
上一篇论文: 电子商务安全问题研究 下一篇论文: 主动网络的安全服务质量控制 |