首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
《计算机》2000,(49)
在传统的防火墙解决方案中,保护企业内部网到Internet需要一台防火墙,而控制分支机构到总部局域网的访问还另外需要一台防火墙。由清华紫光提供的综合解决方案则用一台防火墙实现了以上全部功能。清华紫光将防火墙的外部接口与接入Internet的路由器局域网口相连,将防火墙的内部接口与总部局域网的中心交换机相连。通过在防火墙上设置内部区到外部区的安全策略,可以对内部局域网用户访问Internet进行控制,同时防范来自Internet的网络攻击。将防火墙的中立区接口与供分支机构接入用的路由器或拨号远程接…  相似文献   

2.
在传统的防火墙解决方案中,保护企业内部网到Internet需要一台防火墙,而控制分支机构到总部局域网的访问还另外需要一台防火墙。由清华紫光提供的综合解决方案则用一台防火墙实现了以上全部功能。  相似文献   

3.
企业远程访问解决方案贺氏公司为企业制定了全面灵活的解决方案并提供了全系列的产品,包括:Hayes Century 2机架式Modem、Hayes Century MR200机架式Modem、Hayes Century2000远程访问服务器和Hayes Century9000远程访问接入系统。企业远程访问的特点:人数多;有众多分支机构;传输信息量大;远程访问接入方式多样化。在此方案中,企业总部及各分支机构都建立了自己的局域网,并都可以接受远程用户的访问,总部和各分支机构通过拨号线或帧中继网进行互连,总部局域网连接Internet。这  相似文献   

4.
局域网与Internet的握手——代理服务器软件WinGate   总被引:1,自引:0,他引:1  
对于局域网来说,接入Internet的有效解决方案是使用代理服务器软件,Qbik公司开发的WinGate就是一种强大而灵活的小型代理服务器软件,自1995年问世以来就受到广泛的注意和好评。利用WinGate,用户可通过单一的一个Internet连接(既可以是modem,也可以是DDN或ISDN线路,甚至是卫星线路),将整个局域网接入Internet,而局域网可由小到几台、大到千百台计算机组成。 代理服务器软件 代理服务器软件是连接Internet与局域网的桥梁。当局域网中的计算机需要访问Internet时,一个可能的解决方案是为每台计算机配备modem和电话线。通常情况下,一个modem只能获得一个IP地址,将一台计算机连入Internet。另一个选择是以数字专线接入Internet,通过路由器为局域  相似文献   

5.
康柏电脑公司11月13日推出一款新型一体化通信解决方案——Network in a Box。低成本的康柏Microcom 808集成访问设备为小型企业和分支机构提供了可在15分钟之内安装完毕的工业标准以太局域网联网和高速ISDN-BRI(综合业务数字网——基本速率接口)的Internet接入解决方案。小型企业或者大公司的分支机构可以使用康柏Microcom 808对Internet、Intranet进行访问,并通过集成以太网集线器与站点的台式机和服务器互连。康柏  相似文献   

6.
防火墙在网络安全中的技术策略   总被引:2,自引:0,他引:2  
防火墙已经成为用户网络和互联网相连的标准安全隔离设备。企业边界路由器和防火墙技术的结合为控制来自互联网对内部网络的访问、控制来自第三方局域网对内部网络的访问、控制对服务器中心的网络访问等提供了多种解决方案。  相似文献   

7.
本文旨在介绍如何设置一个基本的Linux防火墙系统,允许局域网用户通过IP伪装使用一个IP上网联上Internet,在防火墙上对所有局域网进出的封包加工处理,使外界认为所有的封包和请求都是防火墙发生的,觉察不到内部局域网的存在。运行防火墙系统可以提升整个网络的安全性,保护内部局域网不会轻易受到外界的攻击。在防火墙可以控制内部网络对Internet的访问权限,禁止内部网络访问一些受限制的站点。  相似文献   

8.
根据用户需求,美国网件定制了一套灵活易用的网络平台解决方案。总部局域网设计Internet接入为保证兴业制衣北京总部局域网的内网安全,可选择NETGEARFVL328高性能VPN防火墙接入Internet,其100路VPN并发功能,保证总部与各地分公司的广域互联。网络核心层网络中心采用2台NETGEAR公司的企业级GSM7324多层千兆以太网交换机。GSM7324提供24个10/100/1000M双绞线铜缆千兆端口和4个千兆GBIC插槽,具有48Gbps的交换能力和357Mpps的线速路由转发能力。2台GSM7324交换机之间采用两条1000Mbps链路相互进行连接。工作组汇聚层采用NETG…  相似文献   

9.
当今网络时代里,越来越多的公司拥有局域网,有一些公司甚至采用专线与互联网相连,随之保护公司内部网络成为一个很重要的课题。用Linux来作为防火墙,对硬件要求低,稳定性好,可靠性高,目前越来越成为各大公司的首选产品。本文介绍的就是利用Linux设置一个可靠的防火墙保护公司内部网络的安全。 假设A公司,通过一条DDN专线与ISP相连,考虑用Linux服务器建立一个防火墙,内部网段采用192.168.11.0,防火墙外部接口网卡连接路由器然后与ISP路由器相连,并分配其外部接口网卡为一个互联网上的永久IP地址。因为公司内部有另外的邮件服务器系统,故大部分用户仅通过该专线浏览外部http/https/ftp网站(squid proxy),和收发邮件等其他  相似文献   

10.
网络结构 目前上海市统计局的网络是以Cisco3200交换机为中心的交换以太网,它有16个10Mbps接口和两个100Mbps接口,每个楼面的客户机通过Hub接入交换机的一个端口,服务器和路由器(防火墙)独享一个端口。全网有Windows NT、Unix、Novell三种网络操作系统,有IBMRS6000三台、DEC3000一台。我们通过64K的X.25专线与国家和各省统计局以及Internet相连,在路由器和内部网之间设有防火墙。路由器Cisco 2511有16个异步口,通过Modem Pool接入16根电话拨号线,提供远程拨号访问服务。此外,还通过ISDN与市政府相连,并可互通可视电话。  相似文献   

11.
基于Linux实现局域网共享IP访问Internet   总被引:1,自引:0,他引:1  
文章旨在介绍如何设置一个基本的Linux防火墙系统,允许局域网用户通过IP伪装使用一个IP上网联入In-ternet,在防火墙上对所有局域网进出的封包加工处理,使外界认为所有的封包和请求都是防火墙发出的,觉察不到内部局域网的存在。运行防火墙系统可以提升整个网络的安全性,保护内部局域网不会轻易受到外界的攻击。在防火墙上可以控制内部网络对Internet的访问权限,禁止内部网络访问一些受限制的站点。  相似文献   

12.
钟成 《微电脑世界》2001,(23):82-84
随着企业信息化的发展,企业已经不再满足只是能在自己的局域网内访问信息资源,他们需要突破限制,实现总部和各个分支机构的互联,实现移动员工可以随时随地地访问企业内部的局域网,甚至合作伙伴也能访问企业的部分信息资源。Internet的发展和电信网络的不断完善,使这一切都成为可能。但是,随之而来便产  相似文献   

13.
传统防火墙通过保护网络入口点防止未授权的访问,这并不适用于CORBA在Internet上使用的IIOP协议,因此OMG提出CORBA防火墙安全性,旨在提供控制IIOP透过防火墙通信的标准方式,允许外部有控制地访问CORBA对象。文章介绍了CORBA分布式系统及防火墙,CORBA防火墙相对于传统防火墙的特殊问题,详细阐述了CORBA系统中的解决方案,对TCP防火墙、SOCKS防火墙,GIOP代理防火墙的运行机制进行了分析。  相似文献   

14.
一、网络方案说明网络连接图如图所示。总部平用一台HP9000作为数据库服务器,一台装有NTServer的PC作为WebServer服务器和邮件服务器,一台装有NTServer的FC作为防火墙,总部至的微机通过内部局域网可以直接访问数据,一级和二级公司...  相似文献   

15.
文章着重介绍了思科PIX535防火墙实现政务网与Internet网的地址转换,将内部地址与外部地址进行一对一静态映射,对内外网进行逻辑隔离,从而保证内网安全的功能应用。防火墙的作用是控制外部的非信任网络对内部信任网络的访问,以及内部网络中不同区域之间的相互访问。  相似文献   

16.
《计算机》1999,(34)
小型企业的若干个分公司局域网之间需进行连接,DDN线路虽然通信质量很高,但其租金太高,对于小型企业来说,不可能每时每刻有恒定数据流量,因此DDN方式不太经济。用ISDN作局域网互联则很灵活方便,一条ISDN线路相当于两条64K专线的速率,可在各局域网之间建成高速、稳定的连接。同时,可通过ISDN将某局域网与Internet相连,使整个公司的每台PC可访问Internet。 企业可有用ISDN路由器(如贝尔SBT6062),用拨号方式接入,可以64K或128K的速率将两个局域网相连。该路由器同时具有IP包过滤和端口映射的功能,不仅保证网络的安全,也可为拨入的用户提供WWW、  相似文献   

17.
Easy VPN是Cisco为远程用户和分支办公室提供的一种远程访问VPN解决方案,提供了集中的VPN管理和动态的策略分发,降低了远程访问VPN部署的复杂程度,增加了可扩展性及灵活性。论述了Easy VPN的组件和原理,并在此基础上分析了Easy VPN的特性,针对企业分支机构及移动办公人员访问内部资源所面临的问题,分析了Easy VPN的部署方案。通过部署Easy VPN,企业的分支机构通过Internet可以同总部建立点到点的VPN,移动或在家办公用户可以在接入Internet的任何地方方便、安全地访问内部资源,这有助于提高企业生产力,降低企业的管理和维护成本。  相似文献   

18.
基于Linux的路由器和防火墙的实现   总被引:3,自引:0,他引:3  
一、应用背景 在构建计算机网络系统时,经常会碰到这样一些实例: 一个驻外办事处想与总部联网 不在同一物理空间的小型工作组之间想联网 多台客户机想共享一个Internet接口 不在同一网段上的客户机能相互通信 高等院校的众多教学局域网需要通过逐步形成的校园网经路由器访问  相似文献   

19.
对于微机数量较多的网吧,为了有效管理局域网,提高上网速度,这时可以考虑将一个局域网划分为两个子网,方法是选用一台性能较高的商用电脑作为服务器,集成百兆网卡并带有USB接口,另购置USB接口的ADSL-Modem和两个网卡。 目前,利用ADSL宽带接入Internet成为网吧局域网访问Internet的主要方式,若局域网中微机数量较多,不仅上网速度有所降低,而且不利于有效管理,这时可以考虑将一个局域网划分为两个子网,把与ADSL相连的服务器装上双网卡.并设定固定的IP地址作为代理服务器Proxy,此服务器起着路由连接的功  相似文献   

20.
新型混合防火墙结构HWT—FW的研究   总被引:1,自引:0,他引:1  
1 引言传统的防火墙设计基于两大假设:①在防火墙内部各主机是受信的。②防火墙外部每一个访问都是攻击性访问,至少是有潜在攻击性的访问。这种假设越来越不能适应Internet发展的现状。大量的事实告诉我们来自内外结合的攻击是当前企业网最大的威胁。显然传统防火墙结构是难以解除这一威胁的。由于以  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号