Хелпикс

Главная

Контакты

Случайная статья





системе для получения сетевого трафика от системы назначения. В соответствии со спецификацией ТСР, данный порт источника клиента будет некоторым числом, большим, чем 1023 и меньшим, чем 16384. Порт назначения на удаленном хосте, как правило, имеет фиксиро



системе для получения сетевого трафика от системы назначения. В соответствии со спецификацией ТСР, данный порт источника клиента будет некоторым числом, большим, чем 1023 и меньшим, чем 16384. Порт назначения на удаленном хосте, как правило, имеет фиксированный номер. Например, для SMTP это будет 25.

- Пакетные фильтры

Пакетные фильтры перехватывают IP-пакеты в процессе транзита и проверяют их на соответствие набору правил фильтрации. Это позволяет должным образом обеспечить функционирование низкоуровневого механизма первичной защиты. Пакетная фильтрация часто выполняется маршрутизатором, анализирующим направляемые им пакеты (защитный маршрутизатор) лучше, чем специально предназначенный для этого брандмауэр.

 

 

  1. Заполнить таблицы:

 

Таблица 1 – Достоинства и недостатки брандмауэров

Тип брандмауэра Достоинства Недостатки
Программные брандмауэры поскольку такие брандмауэры защищают только отдельные устройства, а не всю сеть в целом Это делает их удобными для частных лиц, но не для корпоративных сетей.
Аппаратные брандмауэры Они считаются лучшим выбором для предприятий, поскольку проверяют пакеты данных, прежде чем попасть в сеть. Они подвержены атакам внутри системы, а некоторые не справляются с несколькими одновременными подключениями.
Облачные брандмауэры Облачные решения отлично подходят для компаний, которые планируют расширить свой бизнес за счет увеличения пропускной способности, а управлять нагрузкой на трафик становится намного проще. Эти брандмауэры используют облачный сервер, который часто устанавливается в качестве прокси-сервера

 

Таблица 2 – Взаимосвязь уровней стека протоколов TCP/IP и OSI

Уровень Наименование уровня Что взаимодействует
Уровень 7 Application   Почтовые клиенты, web-браузеры
Уровень 4 Transport   ТСР-сессии
Уровень 3 Network   IP-адресация
Уровень 2 Data Link   Ethernet-адресация

 



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.