Báo cáo đề tài môn
Truyền thông & An ninh thông tin
Tên đề tài: Configuring
Firewall
Giảng viên hướng dẫn: ThS. NCS Tô Nguyễn Nhật Quang
Nhóm SV thực hiện: Nhóm 14 – Lớp MMT 02
Trương Quốc Hùng 07520159
Nguyễn Quốc Việt 07520508
Phạm Duy Lộc 07520481
Đoàn Duy Ninh 07520489
Nguyễn Khánh Thuật 07520501
Nhóm 14 - Lớp MMT02
19/04/2011
Nội dung trình bày
1. Tổng quan về Firewall
2. IP Table
3. Cấu hình tường lửa Microsoft ISA 2006 (Demo)
Nhóm 14 - Lớp MMT02
Tổng quan về Firewall
Nhóm 14 - Lớp MMT02
1
A. Tổng quan về Firewall
B. Phân loại Firewall
C. Xây dựng Firewall Rule
D. Các mô hình Firewall phổ biến
Firewall cho phép hoặc ngăn những dịch vụ truy cập từ bên ngoài
vào một vùng mạng hoặc một tài nguyên nào đó bên trong.
Firewall theo dõi và kiểm soát luồng dữ liệu đi từ hệ thống mạng
bên trong ra bên ngoài và ngược lại.
Firewall theo dõi và kiểm soát địa chỉ truy cập, cấm truy cập hoặc
truy cập một số địa chỉ đã được thiết lập.
Firewall kiểm soát việc truy cập của người dùng và những dữ liệu
mà người dùng nhận từ mạng bên ngoài.
Firewall có thể chống lại những đợt tấn công của hacker.
Sự phát triển của Firewall:
Nhóm 14 - Lớp MMT02
Packet
Filter
Application
Proxy
Stateful
Inspection
Bộ lọc gói tin
Proxy
Tường lưa có trạng
thái/phi trạng thái
Các thành phần của Firewall:
Nhóm 14 - Lớp MMT02
Một Firewall chuẩn sẽ gồm
các thành phần sau:
Bộ lọc gói tin (Packet Filter):
Các thành phần của Firewall:
Nhóm 14 - Lớp MMT02
Circuit-Lever Gateway:
Hoạt động ở lớp Session (mô
hình OSI) và tầng Transport
(lớp TCP, mô hình TCP/IP),
CLG giám sát việc bắt tay TCP
giữa các gói tin để xác định
một phiên truyền dữ liệu là
phù hợp, CLG giúp che dấu
client, hệ thống mạng mà nó
cần bảo vệ. CLG không lọc các
gói tin.
Phân loại Firewall
Nhóm 14 - Lớp MMT02
Phân loại theo phạm vi:
Tường lửa cá nhân (Personal Firewall): Thường là ứng dụng lọc dữ liệu
ra vào trong một máy tính đơn.
Tường lửa mạng (Network Firewall): Chạy trên các thiết bị mạng hoặc
máy tính chuyên dụng đặt tại vùng biên giữa các khu vực mạng
Phân loại theo tầng giao thức:
Tường lửa tầng mạng, còn được gọi là Packet Filter Firewall
Tưởng lửa tầng ứng dụng, được gọi là Application/Proxy Gateway
Firewall
Phân loại Firewall
Nhóm 14 - Lớp MMT02
Giao thức nào sẽ được dùng để giao tiếp giữa nơi gởi và nơi nhận. Loại
tường lửa này hoạt đông ở tầng 2 và 3 trong mô hình OSI.