TRÌNH BÀY VỀ CÁC LOẠI VÀ KỸ THUẬT TRONG FIREWALL Nhóm 16 Đoàn Minh Thắng 20103100351 Lớp DHTI14A2CL Giáo viên hướng dẫn Đường Tuấn Hải TRÌNH BÀY VỀ CÁC LOẠI VÀ KỸ THUẬT TRONG FIREWALL 1 KHÁI NIỆM 2 CH.
TRÌNH BÀY VỀ CÁC LOẠI VÀ KỸ THUẬT TRONG FIREWALL Nhóm 16 - Đồn Minh Thắng -20103100351 Lớp : DHTI14A2CL Giáo viên hướng dẫn: Đường Tuấn Hải MỤC LỤC KHÁI NIỆM CHỨC NĂNG PHÂN LOẠI NGUYÊN LÝ HOẠT ĐỘNG ỨNG DỤNG 01 KHÁI NIỆM 01 KHÁI NIỆM Firewall kỹ thuật tích hợp vào hệ thống mạng để chống truy cập trái phép, nhằm bảo vệ nguồn thông tin nội hạn chế xâm nhập không mong muốn vào hệ thống Firewall miêu tả hệ phòng thủ bao quanh với “chốt” để kiểm soát tất luồng lưu thơng tin nhập xuất Có thể theo dõi khóa truy cập chốt 01 KHÁI NIỆM Các mạng riêng nối với Internet thường bị đe dọa kẻ công Để bảo vệ liệu bên người ta thường dùng Firewall Firewall có cách phép người dùng hợp lệ qua chặn lại người dùng khơng hợp lệ Firewall thiết bị phần cứng chương trình chương trình phần mềm chạy host bảo đảm kết hợp hai Trong trường hợp, phải có hai giao tiếp mạng, cho mạng mà bảo vệ, cho mạng bên 02 CHỨC NĂNG 02 CHỨC NĂNG Chức Firewall kiểm sốt luồng thông tin từ Intranet Internet Thiết lập chế điều khiển dịng thơng tin mạng bên (Intranet) mạng Internet Cụ thể là: - Cho phép cấm dịch vụ truy nhập (từ Intranet Internet) - Cho phép cấm dịch vụ truy cập vào (từ Internet vào Intranet) - Theo dõi luồng liệu mạng Internet Intranet - Kiểm soát địa truy cập, cấm địa truy cập - Kiểm soát người sử dụng việc truy nhập người sử dụng - Kiểm soát nội dung thông tin lưu chuyển mạng 03 PHÂN LOẠI FIREWALL CỨNG Tường lửa phần cứng lựa chọn hợp lý bạn dùng phiên Windows trước Nhiều điểm truy cập (access point) khơng dây sử dụng cho mạng gia đình đóng gói dạng tổng hợp tất - – một, tích hợp tường lửa phần cứng broadband router Việc dùng tường lửa cho hệ thống mạng cảu bạn đơn giản việc thêm máy trả lời điện thoại vào đường dây điện thoại bạn Bạn cần đặt tường lửa vào kết nối Ethernet modem cáp/DSL máy tính bạn (Đúng với hầu hết loại tường lửa) FIREWALL CỨNG Đặc điểm Firewall cứng: - Không linh hoạt Firewall mềm (Không thể thêm chức năng, thêm quy tắc firewall mềm) - Có thể quản lý tập trung - Đơn giản, dễ lắp đặt, cấu hình, quản lý - Firewall cứng hoạt động tầng thấp Firewall mềm (Tầng Network tầng Transport) - Firewall cứng kiểm tra nội dung gói tin Ví dụ Firewall cứng: NAT( Network Address Translate) Fonts & colors used This presentation has been made using the following fonts: Share Tech (https://fonts.google.com/specimen/Share+Tech) Maven Pro (https://fonts.google.com/specimen/Maven+Pro) #002845 #e898ac #00cfcc #ff9973 Use our editable graphic resources You can easily resize these resources without losing quality To change the color, just ungroup the resource and click on the object you want to change Then, click on the paint bucket and select the color you want Group the resource again when you’re done JANUARY FEBRUARY MARCH APRIL MAY JUNE PHASE Task Task PHASE Task Task JANUARY PHASE Task Task FEBRUARY MARCH APRIL and our sets of editable icons You can resize these icons without losing quality You can change the stroke and fill color; just select the icon and click on the paint bucket/pen In Google Slides, you can also use Flaticon’s extension, allowing you to customize and add even more icons Educational Icons Medical Icons Business Icons Teamwork Icons Help & Support Icons Avatar Icons Creative Process Icons Performing Arts Icons Nature Icons SEO & Marketing Icons ... - Firewall cứng hoạt động tầng thấp Firewall mềm (Tầng Network tầng Transport) - Firewall cứng kiểm tra nội dung gói tin Ví dụ Firewall cứng: NAT( Network Address Translate) FIREWALL MỀM Firewall... tắc, chức - Firewall mềm hoạt động tầng cao Firewall cứng ( tầng ứng dụng) - Firewall mềm kiếm tra nội dung gói tin ( thơng qua từ khóa) Ví dụ Firewall mềm: Zone Alarm, Norton Firewall,… Ưu điểm... bạn (Đúng với hầu hết loại tường lửa) FIREWALL CỨNG Đặc điểm Firewall cứng: - Không linh hoạt Firewall mềm (Không thể thêm chức năng, thêm quy tắc firewall mềm) - Có thể quản lý tập trung -