共查询到19条相似文献,搜索用时 187 毫秒
1.
网络隐通道借助网络协议首部隐藏具有特殊用途的信息,可以绕过防火墙或其他入侵检测系统等安全防护系统.基于中间网络设备不关注源IP地址信息的特点,考虑到一般局域网的最小地址范围为255以内,提出一种新的基于源IP地址域的隐通道构建方法,把隐秘信息映射到源IP地址域的低8 bit,具有较高的传输带宽和隐蔽性.研究内容涉及到:源IP地址信息隐藏的研究思路,实现方法和过程描述,结果分析.并给出进一步开展工作的考虑. 相似文献
2.
鞠洪尧 《计算机工程与设计》2009,30(10)
局域网跨地域互联是解决局域网间通信和资源共享的关键技术,通过对地址转换和DNS轮序技术原理的研究与分析,给出了不同地域局域网通过Internet进行互联的具体策略,同时给出了局域网互联后实现公共应用全局负载均衡及私有应用互访的具体策略,介绍了Windows server2003环境下各策略的具体实现步骤.测试结果表明,该网络互联策略顺利的实现了跨地域局域网的有效互联,且规避了互联后局域网中的IP地址冲突问题,解决了局域网中公共应用的全局负载均衡及内部私有应用的互访问题. 相似文献
3.
ATM网络是面向连接的,而传统局域网则采用无连接的IP协议。该文讨论了ATM网络和传统局域网互联的方法、ATM地址与IP地址映射方法、IP数据包的封装及IPOverATM的实现。 相似文献
4.
首先介绍了办公自动化局域网建网原则,对办公自动化型局域网网络技术和设备的选择,以及软件平台的建立提出了具体看法:论证了在局域网中使用代理服务器的优越性,可以节省IP地址和上网设备,提高整体上网速度并便于管理和起到应用级的防火墙作用,并叙述了在局域网中使用代理服务器的方法,以具体的代理服务软件为例,说明了代理服务器的设置与使用;提出采用一些专用的软件和设备提高系统的安全性;最后讨论了电子邮件系统及其的安全问题。 相似文献
5.
随着互联网的深入应用,计算机数量逐步增多,网络信息安全形势日益严峻,IP地址冲突现象时有发生。IP地址冲突严重影响局域网的运行,解决IP地址冲突问题是网络管理的一项重要内容。本文分析了IP地址冲突产生的原因,从技术层面、管理层面提出了解决局域网中IP地址冲突的方法,确保了局域网的运行效率不会受到IP地址冲突现象的干扰。 相似文献
6.
提出了安全审计系统获取内外网IP地址映射关系的一种方法,解决了目前安全审计系统只能掌握局域网计算机私网IP地址的缺陷。该方法通过模拟局域网计算机在防火墙内侧发送定制数据包,以及在防火墙外侧接收该数据包,获取计算机私网IP以及通过防火墙转换后的公网IP地址的映射关系。通过对定制数据包的特殊设置,保证了其不对局域网ARP地址表造成混乱,消除了对因特网可能造成的不良影响。 相似文献
7.
网络地址转换(NAT)技术是解决当前Internet网络IP地址缺乏的一种有效手段。该文结合福州市消防支队局域网的应用环境,讨论NAT的工作原理及其在防火墙系统中的应用。 相似文献
8.
9.
该文详细说明了在可网管局域网中手动定位异常联网设备的方法。该方法在局域网实际应用取得显著效果,在不中断网络业务的前提下,快速排除网络障碍。局域网IP地址定位技术在大中型网络中具有较高的实用价值。 相似文献
10.
目前,市场上的路由器一般都拥有内置的防火墙(包过滤防火墙)功能,可以对源IP地址和目的IP地址以及协议端口号进行过滤。基于此,我们可以充分发挥它内建的安全性来控制哪些网络访问哪些服务器资源,更好地保护网络安全。也许在没有购买防火墙软硬件的情况下,它是中小型局域网所采用的最简单有效的安全方法。 相似文献
11.
Linux中基于Netfilter/Iptables的防火墙研究 总被引:9,自引:0,他引:9
在研究了Linux下Netfilter/Iptables防火墙的实现机制的基础之上,利用Iptables实现了一个具有包过虑网络地址转换等功能的防火墙系统,并进行相关测试.测试结果表明,该防火墙系统可以对内网提供无缝的Internet访问,限制对外开放的端口,能有效防范外部攻击. 相似文献
12.
随着网络技术和信息技术的迅速发展,监狱数字化管理作为网络时代的产物,已经成为监狱管理发展的方向。本文在工作中,接触几个监狱的网络系统,发现监狱内部网络的安全现状,局域网内计算机网络面临的安全不足之处,并详尽地从VLAN(虚拟局域网)技术、IP地址管理、防火墙技术等多方面提出许多方法和控制措施,确保监狱局域网络安全。 相似文献
13.
网络地址转换(NAT)网关实现逻辑上隔离的内外网互访是当前常用的网络互连方法,也是解决IPv4地址紧张的一种方案。文中着重分析了Linux 2.4.x版下建立在内核防火墙Netfilter框架上的NAT的实现机制,然后通过一个例子描述了运用Linux的防火墙管理工具iptables实现局域网内主机共享IP访问Intemet和允许外网访问局域网主机服务的具体方法。实践证明运行在Netfilter机制上的网络地址转换是可靠的。 相似文献
14.
介绍了防火墙中集成的NAT技术的分类、工作原理及应用方式。针对目前IAN与Internet的接八方式问题,通过一个实例,给出了R-PAT的具体实现方法。 相似文献
15.
介绍了基于Internet的P2P技术和NAT的基本原理,分析了NAT对P2P的影响。讨论了在现有通信协议上实现点对点应用传输所必须解决的,端到端定位,局域网IP地址解析等技术。最后给出了一个利用UDP Sockets技术实现P2P网络应用的实例。 相似文献
16.
17.
基于Linux的具有DMZ防火墙的实现 总被引:5,自引:0,他引:5
Intemet的飞速发展,使得越来越多的网络与其联网,Internet上的信息量迅速增长。人们在利用网络获取、发布信息的同时,同样受到了网络安全性的威胁。而防火墙,则是用来防止互联网损坏的一种安全防范措施。文中简要介绍了Linux内核防火墙的发展,即ipfwadm,ipchains,iptables。重点探讨了目前Linux内核防火墙的最新技术Netfilter,在介绍了非军事区(DMZ)的概念后,用iptables构建了一个具有DMZ的防火墙。 相似文献
18.
校园网络建立后,网络系统的安全显得十分重要,本文介绍了我校校园网的防火墙 系统的配置、代理服务器的建立、拨号服务器的认证和防止IP地址盗用等的方法,它对 提高校园网络系统的安全具有实际意义。 相似文献
19.
该文研究了网闸和防火墙的联合应用,在局域网和互联网的数据交换过程中,可以更好地防止非授权访问,提高了计算机网络的安全性。 相似文献