Tải bản đầy đủ (.pdf) (6 trang)

Cổng mạch (Circuit Gateways)

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (218.94 KB, 6 trang )

ATMMT
ATMMT
-
-
TNNQ
TNNQ
29
29
3. C
3. C


ng m
ng m


ch (Circuit Gateways)
ch (Circuit Gateways)
Kh
Kh
á
á
i ni
i ni


m chung
m chung
C
C



ng m
ng m


ch (Circuit gateways, còn g
ch (Circuit gateways, còn g


i l
i l
à
à
Circuit
Circuit
-
-
level
level
gateways), th
gateways), th


c thi t
c thi t


i t
i t



ng
ng


ng d
ng d


ng
ng
(
(
đôi khi c
đôi khi c
ó
ó
ngo
ngo


i l
i l


).
).
C
C



ng m
ng m


ch đ
ch đ
á
á
nh gi
nh gi
á
á
thông tin c
thông tin c


a đ
a đ


a ch
a ch


IP v
IP v
à
à
s

s


port ch
port ch


a trong TCP header (ho
a trong TCP header (ho


c UDP header) v
c UDP header) v
à
à
s
s


d
d


ng n
ng n
ó
ó
đ
đ



x
x
á
á
c đ
c đ


nh cho ph
nh cho ph
é
é
p ho
p ho


c t
c t


ch
ch


i m
i m


t

t
host n
host n


i b
i b


v
v
à
à
m
m


t host bên ngo
t host bên ngo
à
à
i th
i th


c thi m
c thi m


t k

t k
ế
ế
t
t
n
n


i.
i.
Thư
Thư


ng k
ng k
ế
ế
t h
t h


p c
p c
á
á
c b
c b



l
l


c g
c g
ó
ó
i tin v
i tin v
à
à
c
c


ng m
ng m


ch đ
ch đ


t
t


o ra m

o ra m


t b
t b


l
l


c g
c g
ó
ó
i tin đ
i tin đ


ng (Dynamic Packet Filter
ng (Dynamic Packet Filter


DFD).
DFD).
ATMMT
ATMMT
-
-
TNNQ

TNNQ
30
30
3. C
3. C


ng m
ng m


ch (Circuit Gateways)
ch (Circuit Gateways)
C
C


u tr
u tr
ú
ú
c cơ b
c cơ b


n
n
Đ
Đ



i tư
i tư


ng c
ng c


a c
a c


ng m
ng m


ch l
ch l
à
à
chuy
chuy


n ti
n ti
ế
ế
p m

p m


t k
t k
ế
ế
t n
t n


i TCP gi
i TCP gi


a m
a m


t
t
host n
host n


i b
i b


v

v
à
à
m
m


t host bên ngo
t host bên ngo
à
à
i.
i.
Do đ
Do đ
ó
ó
, c
, c


ng m
ng m


ch c
ch c
ũ
ũ
ng đư

ng đư


c
c
xem như l
xem như l
à
à
m
m


t Transparent Proxy Firewall.
t Transparent Proxy Firewall.


Trư
Trư


c tiên, c
c tiên, c


ng m
ng m


ch s

ch s


x
x
á
á
c nh
c nh


n m
n m


t phiên TCP (ho
t phiên TCP (ho


c UDP).
c UDP).


K
K
ế
ế
đ
đ
ó

ó
c
c


ng m
ng m


ch th
ch th


c thi riêng bi
c thi riêng bi


t m
t m


t k
t k
ế
ế
t n
t n


i v

i v


i host n
i host n


i b
i b


v
v
à
à
m
m


t k
t k
ế
ế
t n
t n


i v
i v



i host bên ngo
i host bên ngo
à
à
i.
i.


Duy tr
Duy tr
ì
ì
m
m


t b
t b


ng c
ng c
á
á
c k
c k
ế
ế
t n

t n


i h
i h


p l
p l


v
v
à
à
duy tr
duy tr
ì
ì
vi
vi


c ki
c ki


m tra c
m tra c
á

á
c
c
g
g
ó
ó
i tin đi v
i tin đi v
à
à
o v
o v


i c
i c
á
á
c thông tin ch
c thông tin ch


a trong b
a trong b


ng.
ng.



Cho ph
Cho ph
é
é
p g
p g
ó
ó
i tin đi qua n
i tin đi qua n
ế
ế
u thu
u thu


c v
c v


m
m


t k
t k
ế
ế
t n

t n


i đã c
i đã c
ó
ó
duy tr
duy tr
ì
ì
trong b
trong b


ng, n
ng, n




c l
c l


i s
i s


b

b


ch
ch


n.
n.


Khi phiên k
Khi phiên k
ế
ế
t th
t th
ú
ú
c,
c,
entry tương
entry tương


ng s
ng s


b

b


hu
hu


kh
kh


i b
i b


ng v
ng v
à
à
m
m


ch
ch
đư
đư


c đ

c đ
ó
ó
ng l
ng l


i.
i.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
31
31
3. C
3. C


ng m
ng m


ch (Circuit Gateways)
ch (Circuit Gateways)
C
C



u tr
u tr
ú
ú
c cơ b
c cơ b


n
n
ATMMT
ATMMT
-
-
TNNQ
TNNQ
32
32
3. C
3. C


ng m
ng m


ch (Circuit Gateways)
ch (Circuit Gateways)
C

C


u tr
u tr
ú
ú
c cơ b
c cơ b


n
n
Trong th
Trong th


c t
c t
ế
ế
, m
, m


t t
t t


ch

ch


c thư
c thư


ng phân t
ng phân t
á
á
ch m
ch m


ng
ng
n
n


i b
i b


c
c


a m

a m
ì
ì
nh v
nh v


i m
i m


ng ngo
ng ngo


i vi b
i vi b


ng m
ng m


t c
t c


ng
ng
m

m


ch c
ch c
ó
ó
m
m


t đ
t đ


a ch
a ch


IP public c
IP public c
ó
ó
th
th


k
k
ế

ế
t n
t n


i v
i v


i ngo
i ngo


i
i
vi, v
vi, v
à
à
c
c
á
á
c host trong m
c host trong m


ng n
ng n



i b
i b


s
s


d
d


ng đ
ng đ


a ch
a ch


IP
IP
private không th
private không th


vươn t
vươn t



i đư
i đư


c t
c t


Internet.
Internet.
Sau khi th
Sau khi th


c thi m
c thi m


t k
t k
ế
ế
t n
t n


i m
i m



ng v
ng v


i host ngo
i host ngo


i vi
i vi
v
v
à
à
m
m


t k
t k
ế
ế
t n
t n


i m
i m



ng v
ng v


i host n
i host n


i b
i b


, c
, c


ng m
ng m


ch s
ch s




đ
đ
ó

ó
ng vai trò như l
ng vai trò như l
à
à
m
m


t node chuy
t node chuy


n ti
n ti
ế
ế
p m
p m
à
à
không
không
c
c


n ki
n ki



m tra c
m tra c
á
á
c g
c g
ó
ó
i tin đi qua n
i tin đi qua n
ó
ó
. D
. D
o đ
o đ
ó
ó
, m
, m


t user
t user
n
n


i b

i b


c
c
ó
ó
th
th


m
m


m
m


t port trên m
t port trên m


t host n
t host n


i b
i b



v
v
à
à
ch
ch


th
th


cho gateway th
cho gateway th


c thi k
c thi k
ế
ế
t n
t n


i gi
i gi


a host ngo

a host ngo


i vi v
i vi v
à
à
host n
host n


i b
i b


.
.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
33
33
3. C
3. C


ng m

ng m


ch (Circuit Gateways)
ch (Circuit Gateways)
C
C


u tr
u tr
ú
ú
c cơ b
c cơ b


n
n
Do đ
Do đ
ó
ó
, c
, c
á
á
c g
c g
ó

ó
i tin đ
i tin đ


c h
c h


i c
i c
ó
ó
th
th


v
v
à
à
o m
o m


ng n
ng n


i b

i b


qua m
qua m


t kênh đã thi
t kênh đã thi
ế
ế
t l
t l


p s
p s


n. V
n. V
ì
ì
v
v


y, c
y, c



ng m
ng m


ch
ch
nên đư
nên đư


c s
c s


d
d


ng c
ng c
ù
ù
ng v
ng v


i c
i c
á

á
c b
c b


l
l


c g
c g
ó
ó
i tin.
i tin.
C
C


ng m
ng m


ch nên s
ch nên s


d
d



ng m
ng m


t t
t t


p tin log đ
p tin log đ


ghi
ghi
nh
nh


n l
n l


i thông tin c
i thông tin c


a c
a c
á

á
c g
c g
ó
ó
i tin (v
i tin (v
à
à
o,
o,
ra)
ra)
đã x
đã x
á
á
c
c
nh
nh


n, bao g
n, bao g


m đ
m đ



a ch
a ch


IP ngu
IP ngu


n, port ngu
n, port ngu


n,
n,
đ
đ


a ch
a ch




IP đ
IP đ
í
í
ch, p

ch, p
ort đ
ort đ
í
í
ch, v
ch, v
à
à
chi
chi


u d
u d
à
à
i c
i c


a m
a m


i g
i g
ó
ó
i tin. File

i tin. File
log n
log n
à
à
y c
y c
ó
ó
th
th


gi
gi
ú
ú
p cho vi
p cho vi


c nh
c nh


n đ
n đ


nh c

nh c
á
á
c v
c v


n đ
n đ


ph
ph
á
á
t sinh v
t sinh v


sau.
sau.

×