Đại Học Công Nghiệp Hà Nội
      Khoa Điện Tử
                               Bài Tập Lớn Môn
                            Mạng Máy Tính
                                   Đề Tài

                               Firewall
             GVHD : TS Nguyễn Viết Tuyến

                               Sinh viên:
                               Lê Văn Đào
                               Võ Đình Hùng
                               Nguyễn Danh Dương
HBL
VERSION III




HBL
Nội Dung
      Khái niêm, chức năng, cấu tạo, phân loại
      của Firewall

      Một số phương pháp bảo mật của Firewall

      Một số mô hình Firewall đơn giản thông
      dụng


HBL
Filewall là gì?
      Là thuật ngữ có nguồn gốc từ một kĩ thuật thiết kế
      trong xây dựng để ngăn chặn và hạn chế hỏa hoạn
      Trong công nghệ mạng thông tin, Firewall là một
      công nghệ được tích hợp vào hệ thống mạng để
      chống lại sự truy cập trái phép nhằm bảo vệ các
      nguồn thông tin nội bộ cũng như hạn chế sự sâm nhập
      vào hệ thống của một số thông tin khác không mong
      muốn
      Internet firewall là một tập hợp thiết bị giữa mạng của
      một tổ chức, một công ty, hay một quốc gia với mạng
      internet
HBL
HBL
Chức năng của FIrewall
      Cho phép hoặc cấm các dịch vu truy cập giữa
       intranet ra internet
      Theo dõi luồng dữ liệu giữa intranet và
      internet
      Kiểm soát địa chỉ truy cập, cấm địa chỉ truy
      cập
      Kiểu soát người sử dụng và việc truy cập của
      người sử dụng
      Kiểm soát nội dung thông tin lưu chuyển trên
      mạng
HBL
HBL
Firewall bảo vệ cái gì?

      Dữ liệu
      Tài nguyên hệ thống
      Danh tiếng của công ty sử hữu các thông
      tin bảo vệ



HBL
Firewall bảo vệ chống lại cái gì?

      Tấn công trực tiếp
      Nghe trộm
      Giả mạo địa chỉ IP
      Vô hiệu hóa các chức năng của hệ thống
      Lỗi người quản trị hệ thống



HBL
Có mấy loại firewall

      Firewall cứng

      Firewall mềm



HBL
Firewall cứng
      Được tích hợp trên router
      Không được linh hoạt như router mềm
      Hoạt động ở tầng network và transport
      Không thể kiểu tra nội dung của tin gói
      Ví dụ về firewall cứng là NAT




HBL
Firewall mềm
      Được cài đặt trên server
      Có tính linh hoạt cao
      Hoạt động ở tầng ứng dụng
      Có thể kiểm tra nội dung của gói tin




HBL
Một số phương pháp bảo mật
                của Firewall

      Bộ lọc packet ( packet filtering router )

      Cổng ứng dụng ( application-level gateway
      hay proxy server )

      Cổng mạch ( circuite level gateway )

HBL
HBL
Mạng Máy tính
Bộ lọc packet
      cho phép hay từ chối mỗi packet mà nó nhận được vào
                         packet header

       Hoạt động ở lớp 2 trong mô hình TCP/IP
       Địa chỉ IP nguồn ( IP source address )
       Địa chỉ IP đích ( IP destination address )
       Giao thức ở lớp 3 ( TCP, UDP, ICMP, IP tunnel )
       Cổng TCP/UDP nguồn ( TCP/UDP source port )
       Cổng TCP/UDP đích ( TCP/UDP destination port )
       Dao diện thông báo ICMP(ICMP massage type )
       Dao diện packet đến ( incoming interface of packet )
       Dao diên packet đi ( outcoming interface of packet )



HBL
Ưu diểm
       Chí phí thấp
       Tích hợp sẵn trong router
       “Trong xuốt” với người sử dụng và ứng
       dụng
       Không đòi hỏi phải đào tạo khi sử dụng
      ( với người sử dụng )

HBL
Nhược điểm

      Đòi hỏi sự hiểu biết nhiều, chi tiết về các dịch vụ
      internet, các dạng packet header…
      Khi các luật lệ lọc dài và phức tạp thì rất khó quản lí,
      điều khiển
      Không kiểm soát được nội dung của thông tin của
      packet




HBL
Mạng Máy tính
Cổng ứng dụng
      Hoạt động ở lớp 4 trong mô hình TCP/IP, cho phép
      hay cấm những dịch vụ, ứng dụng bên ngoài
      Cài các bộ code đặc biệt ( proxy device ) trên
      gateway cho từng ứng dụng
      ứng dụng không có code sẽ không được cung cấp và
      không thể truyền thông tin qua Firewall




HBL
Ưu điểm

      Điều khiển được từng dịch vụ mạng
      Điều khiển được dịch vụ nào cho phép
      Kiểm tra độ xác thực và thông tin về truy cập hệ
      thống
      Luật lệ lọc dễ dàng cấu hình và kiểm tra hơn sơ với
      bộ lọc packet




HBL
Nhược điểm

      Có thể cần thay đổi thao tác hay thay
       đổi phầm mềm để truy cập vào các
           dịch vụ ủy quyền ( proxy )




HBL
Mạng Máy tính
Cổng mạch
      Hoạt động ở lớp 3 trong mô hình TCP/IP

      Tạo một mạch ảo giữa người sử dụng và proxy server

      Thông tin đến remote computer là từ cổng mạch

      Mở các phiên làm việc và tạo kết nối hợp lệ trước khi
      dữ liệu được chao đổi


HBL
Các kết nối hợp lệ dựa vào
Địa chỉ IP và/hoặc cổng nguồn/đích
Thời gian trong ngày
Giao thức
Người dùng
Mật khẩu
Ưu điểm


Địa chỉ IP của máy cần bảo vệ được thay đổi

Khắc phục được sai sót của giao thức UDP
Nhược điểm


Do hoạt động ở lớp transport cần cản tiến để
cung cấp các chức năng truyền tải
Một số mô hình Firewall


      1. Dual homed host

      2. Screened host

      3. Screened subnet



HBL
Dual homed host
      Phương pháp bảo mật “cổng ứng dụng”
      Một máy tính dual homed host ở giữa nối mạng nội
      bộ với mạng internet
      Users đăng nhập trực tiếp vào host homed host
      Mọi giao tiếp từ một host nội bộ và host bên ngoài
      đều bị cấm
      Dual homed host là nơi giao tiếp duy nhất



HBL
Dual homed host



HBL
Ưu nhươc điểm

      Đơn giản, rẻ tiền

      Dễ bị tấn công




HBL
Screened host
      Phương pháp bảo mật “lọc packet” cài trên router và
      phương pháp “cổng ứng dụng” cài trên bastion

      Bastion host là nơi duy nhất mà các host hay dịch vụ
      trên internet có thể kết nối tới




HBL
Screened host




HBL
Ưu nhược điểm
      Khá an toàn



      Cấu tạo khá phức tạp




HBL
Screened subnet
      Phương pháp bảo vệ là “cổng ứng dụng” và “lọc
      packet”
      Gồm có bastion host và hai router
      External router bảo vệ mạng ngoại vi ( bastion host
      và internal router)
      Internal router bảo vệ mạng nội bộ trước khi ra ngoài
      và mạng ngoại vi




HBL
Screened subnet


HBL
Ưu nhược điểm
      có mức độ an toàn rất cao

      Bastion host và các host trong mạng nội bộ tách biệt
      nhau

      Có cấu tạo rất phức tạp, giá thành cao, đòi hỏi phải
      quản lí tốt




HBL
so sánh 3 mô hình
         Đăc điểm      Dual homed host         Screened host        Screened subnet


      Phương pháp      Lọc packet              Lọc packet và        Lọc packet và cổng
      bảo mật                                  Cổng ứng dụng        ứng dụng

      Các thành phần   1 Bastion ( chính là    1 Bastion và         1 Bastinon và 2
                       router)                 1 router             router

                       Bastion liên kết trực   Bastion liên kết     Bastion tách rời
                       tiếp với mạng nội bộ    trực tiếp với mạng   với mạng nội bộ và
                       và internet             nôi bộ và tách rời   mạng internet
                                               internet


                       Đơn giản, rẻ tiền, dễ   Khá phức tạp         Rất phức tạp, tốn
                       quản lí                                      kém và khó quả lí



HBL
Những hạn chế của firewall
      Không chống được virus máy tính
      không chống cuộc tấn công bằng dữ liệu: e-
      mail…
      Không thể đọc hiểu thông tin và phân tích nội
      dung thông tin
      Không thể chống lại cuộc tấn công từ đường
      dial-up hay là sự rỏ rỉ thông tin do sao chép
      bằng đĩa mềm

HBL

More Related Content

PPTX
firewall
PDF
3.1. thiết kế mạng cục bộ
PDF
Báo cáo phân tích thiết kế mạng
PDF
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức
PDF
Thiết kế mạng lan cho tòa nhà 3 tầng - luận văn, đồ án, đề tài tốt nghiệp (Đặ...
PDF
bao cao linux
DOC
Đề tài: Tìm hiểu và triển khai quản trị mạng trên Ubuntu Server, 9đ - Gửi miễ...
DOC
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
firewall
3.1. thiết kế mạng cục bộ
Báo cáo phân tích thiết kế mạng
Giải pháp kỹ thuật mạng LAN - Bệnh viện Việt Đức
Thiết kế mạng lan cho tòa nhà 3 tầng - luận văn, đồ án, đề tài tốt nghiệp (Đặ...
bao cao linux
Đề tài: Tìm hiểu và triển khai quản trị mạng trên Ubuntu Server, 9đ - Gửi miễ...
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ

What's hot (20)

PPTX
PDF
Tường lửa ip cop
DOCX
Báo cáo thực tập môn học an ninh mạng tìm hiểu về mô hình mạng
PDF
Ky thuat-truyen-so-lieu
DOC
File server resource manager
PDF
BÀI GIẢNG THIẾT KẾ, XÂY DỰNG MẠNG_10433312092019
PPTX
Tối ưu kỹ thuật chia mạng con với phương pháp VLSM
PPT
Bai giang mon mang may tinh
PPTX
Slide thuyết trình và tìm hiểu về DNS
DOC
Thiết kế hệ thống mạng nội bộ cho cty vn transport
PPTX
Tổng quan về an toàn và bảo mật thông tin
PDF
Bai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdf
PDF
Báo cáo t hiết kế mạng doanh nghiệp
DOC
Các giao thức sử dụng trong các lớp của mô hình osi
PDF
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
DOCX
Luận Văn Phân Tích Thiết Kế Và Quản Lý Mạng Cho Doanh Nghiệp.docx
PDF
Đề tài: Xây dựng hệ thống hạ tầng mạng cho doanh nghiệp, HAY
PDF
He thong phat hien xam nhap IDS
DOC
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
PDF
Đề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đ
Tường lửa ip cop
Báo cáo thực tập môn học an ninh mạng tìm hiểu về mô hình mạng
Ky thuat-truyen-so-lieu
File server resource manager
BÀI GIẢNG THIẾT KẾ, XÂY DỰNG MẠNG_10433312092019
Tối ưu kỹ thuật chia mạng con với phương pháp VLSM
Bai giang mon mang may tinh
Slide thuyết trình và tìm hiểu về DNS
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Tổng quan về an toàn và bảo mật thông tin
Bai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdf
Báo cáo t hiết kế mạng doanh nghiệp
Các giao thức sử dụng trong các lớp của mô hình osi
Đề tài: Triển khai DHCP Server trên mô hình mạng ba lớp, HOT
Luận Văn Phân Tích Thiết Kế Và Quản Lý Mạng Cho Doanh Nghiệp.docx
Đề tài: Xây dựng hệ thống hạ tầng mạng cho doanh nghiệp, HAY
He thong phat hien xam nhap IDS
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Tìm hiểu giải pháp an ninh mạng với firewall, HAY, 9đ
Ad

Viewers also liked (13)

DOC
Cấu hình một vlan trên switch cisco
PDF
On tap ccna_version4
DOCX
Lớp quản trị mạng cisco ccna
PPT
Virtual Lan(Viet)
DOC
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
DOCX
PDF
Bai giang thiet_ke_mang
DOC
[123doc.vn] thiet ke mang lan cho truong hoc copy
PDF
Chuong 1 gioi thieu ve vi xu ly
DOC
Giao Trinh Toan Tap Mang May Tinh
PDF
Ung dung xu ly anh trong thuc te voi thu vien open cv
PPT
Xây Dựng Mạng LAN
DOC
Báo cáo thực tập kế toán tiền lương và các khoản phải trích theo lương
Cấu hình một vlan trên switch cisco
On tap ccna_version4
Lớp quản trị mạng cisco ccna
Virtual Lan(Viet)
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Bai giang thiet_ke_mang
[123doc.vn] thiet ke mang lan cho truong hoc copy
Chuong 1 gioi thieu ve vi xu ly
Giao Trinh Toan Tap Mang May Tinh
Ung dung xu ly anh trong thuc te voi thu vien open cv
Xây Dựng Mạng LAN
Báo cáo thực tập kế toán tiền lương và các khoản phải trích theo lương
Ad

Similar to Mạng Máy tính (20)

PPTX
Slide An toàn mạng nâng cao PTIT
DOC
Bài mẫu tiểu luận về An ninh mạng, HAY
PPTX
Designing firewalls
DOCX
Pf sense firewall
DOCX
Isas semina
PPTX
Nhom_12_Pfsense.pptx An Toàn Mạng Máy Tính
PPTX
3d. Firewall.pptx
DOC
tường lửa full.doc
DOCX
đồ áN thực tập tại athena
PPT
Giaotrinh mang
DOC
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
PPT
Network
PPTX
ISA Server 2006-Athena
DOC
Giao trinh mang can ban
DOCX
Báo cáo thực tập athena lê chương
PPTX
Thiết lập access rule trên TMG 2010
DOCX
Báo cáo
PPT
B tl internet
Slide An toàn mạng nâng cao PTIT
Bài mẫu tiểu luận về An ninh mạng, HAY
Designing firewalls
Pf sense firewall
Isas semina
Nhom_12_Pfsense.pptx An Toàn Mạng Máy Tính
3d. Firewall.pptx
tường lửa full.doc
đồ áN thực tập tại athena
Giaotrinh mang
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Network
ISA Server 2006-Athena
Giao trinh mang can ban
Báo cáo thực tập athena lê chương
Thiết lập access rule trên TMG 2010
Báo cáo
B tl internet

More from hung bonglau (19)

PDF
Anh huong cua may hai che den nang xuat thu hoach che
PDF
Chế độ tiền lương tối thiểu tại việt nam
PDF
DANH SACH CONG TY DUC TAI VIET NAM
PDF
DANH SACH CTY TRONG KCN VISIP I BINH DUONG
PDF
TAI SAO CAC QUOC GIA THAT BAI
PDF
CACH SU DUNG LINKEDIN TRONG KINH DOANH
PDF
Cach su dung facebook trong kinh doanh
PDF
CO BAN VE HIEP DINH GATS
PDF
Kinh te lương chương 4
PDF
Kinh te lương chương 3
PDF
Kinh te lương chương 1
PDF
Kinh te lương chương 2
PDF
Kinh te lương chương 5
PDF
Slide dau tu quoc te
PDF
Luat dau tu 2005
PDF
Huong dan thi hanh luat dau tu 2005
PPT
Nguyen ly thong ke 2 (ĐH KTQD)
PPT
Nguyen ly thong ke 1 (ĐH KTQD)
PPTX
Ly thuyet quan tri hien dai
Anh huong cua may hai che den nang xuat thu hoach che
Chế độ tiền lương tối thiểu tại việt nam
DANH SACH CONG TY DUC TAI VIET NAM
DANH SACH CTY TRONG KCN VISIP I BINH DUONG
TAI SAO CAC QUOC GIA THAT BAI
CACH SU DUNG LINKEDIN TRONG KINH DOANH
Cach su dung facebook trong kinh doanh
CO BAN VE HIEP DINH GATS
Kinh te lương chương 4
Kinh te lương chương 3
Kinh te lương chương 1
Kinh te lương chương 2
Kinh te lương chương 5
Slide dau tu quoc te
Luat dau tu 2005
Huong dan thi hanh luat dau tu 2005
Nguyen ly thong ke 2 (ĐH KTQD)
Nguyen ly thong ke 1 (ĐH KTQD)
Ly thuyet quan tri hien dai

Recently uploaded (6)

PPTX
thi công cầu thuyết trình elearning 2.pptx
PPTX
bài thuyết trình thi công cầu elearning 3.pptx
DOCX
Đệ Quy (Recursion) trong Java | Giải thích và Ứng dụng
DOCX
GIẢI PHÁP BẢO MẬT THÔNG TIN LOGISTICS CHO DOANH NGHIỆP VIETTEL POST TRONG KỶ ...
PDF
Bai giang NVH (C4)_Signed.pdf..............
DOCX
Đánh giá độ tin cậy lưới điện Khu II Trường Đại học Cần Thơ
thi công cầu thuyết trình elearning 2.pptx
bài thuyết trình thi công cầu elearning 3.pptx
Đệ Quy (Recursion) trong Java | Giải thích và Ứng dụng
GIẢI PHÁP BẢO MẬT THÔNG TIN LOGISTICS CHO DOANH NGHIỆP VIETTEL POST TRONG KỶ ...
Bai giang NVH (C4)_Signed.pdf..............
Đánh giá độ tin cậy lưới điện Khu II Trường Đại học Cần Thơ

Mạng Máy tính

  • 1. Đại Học Công Nghiệp Hà Nội Khoa Điện Tử Bài Tập Lớn Môn Mạng Máy Tính Đề Tài Firewall GVHD : TS Nguyễn Viết Tuyến Sinh viên: Lê Văn Đào Võ Đình Hùng Nguyễn Danh Dương HBL
  • 3. Nội Dung Khái niêm, chức năng, cấu tạo, phân loại của Firewall Một số phương pháp bảo mật của Firewall Một số mô hình Firewall đơn giản thông dụng HBL
  • 4. Filewall là gì? Là thuật ngữ có nguồn gốc từ một kĩ thuật thiết kế trong xây dựng để ngăn chặn và hạn chế hỏa hoạn Trong công nghệ mạng thông tin, Firewall là một công nghệ được tích hợp vào hệ thống mạng để chống lại sự truy cập trái phép nhằm bảo vệ các nguồn thông tin nội bộ cũng như hạn chế sự sâm nhập vào hệ thống của một số thông tin khác không mong muốn Internet firewall là một tập hợp thiết bị giữa mạng của một tổ chức, một công ty, hay một quốc gia với mạng internet HBL
  • 5. HBL
  • 6. Chức năng của FIrewall Cho phép hoặc cấm các dịch vu truy cập giữa intranet ra internet Theo dõi luồng dữ liệu giữa intranet và internet Kiểm soát địa chỉ truy cập, cấm địa chỉ truy cập Kiểu soát người sử dụng và việc truy cập của người sử dụng Kiểm soát nội dung thông tin lưu chuyển trên mạng HBL
  • 7. HBL
  • 8. Firewall bảo vệ cái gì? Dữ liệu Tài nguyên hệ thống Danh tiếng của công ty sử hữu các thông tin bảo vệ HBL
  • 9. Firewall bảo vệ chống lại cái gì? Tấn công trực tiếp Nghe trộm Giả mạo địa chỉ IP Vô hiệu hóa các chức năng của hệ thống Lỗi người quản trị hệ thống HBL
  • 10. Có mấy loại firewall Firewall cứng Firewall mềm HBL
  • 11. Firewall cứng Được tích hợp trên router Không được linh hoạt như router mềm Hoạt động ở tầng network và transport Không thể kiểu tra nội dung của tin gói Ví dụ về firewall cứng là NAT HBL
  • 12. Firewall mềm Được cài đặt trên server Có tính linh hoạt cao Hoạt động ở tầng ứng dụng Có thể kiểm tra nội dung của gói tin HBL
  • 13. Một số phương pháp bảo mật của Firewall Bộ lọc packet ( packet filtering router ) Cổng ứng dụng ( application-level gateway hay proxy server ) Cổng mạch ( circuite level gateway ) HBL
  • 14. HBL
  • 16. Bộ lọc packet cho phép hay từ chối mỗi packet mà nó nhận được vào packet header Hoạt động ở lớp 2 trong mô hình TCP/IP Địa chỉ IP nguồn ( IP source address ) Địa chỉ IP đích ( IP destination address ) Giao thức ở lớp 3 ( TCP, UDP, ICMP, IP tunnel ) Cổng TCP/UDP nguồn ( TCP/UDP source port ) Cổng TCP/UDP đích ( TCP/UDP destination port ) Dao diện thông báo ICMP(ICMP massage type ) Dao diện packet đến ( incoming interface of packet ) Dao diên packet đi ( outcoming interface of packet ) HBL
  • 17. Ưu diểm Chí phí thấp Tích hợp sẵn trong router “Trong xuốt” với người sử dụng và ứng dụng Không đòi hỏi phải đào tạo khi sử dụng ( với người sử dụng ) HBL
  • 18. Nhược điểm Đòi hỏi sự hiểu biết nhiều, chi tiết về các dịch vụ internet, các dạng packet header… Khi các luật lệ lọc dài và phức tạp thì rất khó quản lí, điều khiển Không kiểm soát được nội dung của thông tin của packet HBL
  • 20. Cổng ứng dụng Hoạt động ở lớp 4 trong mô hình TCP/IP, cho phép hay cấm những dịch vụ, ứng dụng bên ngoài Cài các bộ code đặc biệt ( proxy device ) trên gateway cho từng ứng dụng ứng dụng không có code sẽ không được cung cấp và không thể truyền thông tin qua Firewall HBL
  • 21. Ưu điểm Điều khiển được từng dịch vụ mạng Điều khiển được dịch vụ nào cho phép Kiểm tra độ xác thực và thông tin về truy cập hệ thống Luật lệ lọc dễ dàng cấu hình và kiểm tra hơn sơ với bộ lọc packet HBL
  • 22. Nhược điểm Có thể cần thay đổi thao tác hay thay đổi phầm mềm để truy cập vào các dịch vụ ủy quyền ( proxy ) HBL
  • 24. Cổng mạch Hoạt động ở lớp 3 trong mô hình TCP/IP Tạo một mạch ảo giữa người sử dụng và proxy server Thông tin đến remote computer là từ cổng mạch Mở các phiên làm việc và tạo kết nối hợp lệ trước khi dữ liệu được chao đổi HBL
  • 25. Các kết nối hợp lệ dựa vào Địa chỉ IP và/hoặc cổng nguồn/đích Thời gian trong ngày Giao thức Người dùng Mật khẩu
  • 26. Ưu điểm Địa chỉ IP của máy cần bảo vệ được thay đổi Khắc phục được sai sót của giao thức UDP
  • 27. Nhược điểm Do hoạt động ở lớp transport cần cản tiến để cung cấp các chức năng truyền tải
  • 28. Một số mô hình Firewall 1. Dual homed host 2. Screened host 3. Screened subnet HBL
  • 29. Dual homed host Phương pháp bảo mật “cổng ứng dụng” Một máy tính dual homed host ở giữa nối mạng nội bộ với mạng internet Users đăng nhập trực tiếp vào host homed host Mọi giao tiếp từ một host nội bộ và host bên ngoài đều bị cấm Dual homed host là nơi giao tiếp duy nhất HBL
  • 31. Ưu nhươc điểm Đơn giản, rẻ tiền Dễ bị tấn công HBL
  • 32. Screened host Phương pháp bảo mật “lọc packet” cài trên router và phương pháp “cổng ứng dụng” cài trên bastion Bastion host là nơi duy nhất mà các host hay dịch vụ trên internet có thể kết nối tới HBL
  • 34. Ưu nhược điểm Khá an toàn Cấu tạo khá phức tạp HBL
  • 35. Screened subnet Phương pháp bảo vệ là “cổng ứng dụng” và “lọc packet” Gồm có bastion host và hai router External router bảo vệ mạng ngoại vi ( bastion host và internal router) Internal router bảo vệ mạng nội bộ trước khi ra ngoài và mạng ngoại vi HBL
  • 37. Ưu nhược điểm có mức độ an toàn rất cao Bastion host và các host trong mạng nội bộ tách biệt nhau Có cấu tạo rất phức tạp, giá thành cao, đòi hỏi phải quản lí tốt HBL
  • 38. so sánh 3 mô hình Đăc điểm Dual homed host Screened host Screened subnet Phương pháp Lọc packet Lọc packet và Lọc packet và cổng bảo mật Cổng ứng dụng ứng dụng Các thành phần 1 Bastion ( chính là 1 Bastion và 1 Bastinon và 2 router) 1 router router Bastion liên kết trực Bastion liên kết Bastion tách rời tiếp với mạng nội bộ trực tiếp với mạng với mạng nội bộ và và internet nôi bộ và tách rời mạng internet internet Đơn giản, rẻ tiền, dễ Khá phức tạp Rất phức tạp, tốn quản lí kém và khó quả lí HBL
  • 39. Những hạn chế của firewall Không chống được virus máy tính không chống cuộc tấn công bằng dữ liệu: e- mail… Không thể đọc hiểu thông tin và phân tích nội dung thông tin Không thể chống lại cuộc tấn công từ đường dial-up hay là sự rỏ rỉ thông tin do sao chép bằng đĩa mềm HBL