, OSI .
. , () , , (.6.1).
. .
(. Brandmauer) , firewall (, , ). , firewall.
, , firewall, , .
.6.1
, . . , , . , , , , , .
, ( (bastion host)) . , , .
, . (, ) (, ), . :
. , , .
. , , . . , .
|
|
, .
. , , . , . , ?
- . , , .
:
- . .
. , - , telnet - . .
, .
- . .
.
:
, . , , , . , , .
, . .
, .
.
, .[42]
, . , , . , , . , , . HTTP-Tunnel (www.http-tunnel.com) SocksCap (www.socks.permeo.com). , , , GoToMyPC (www.gotomypc.com).
|
|
. . , , , , . , ( ) , . , . , , , .[43]
, , , , .
, , . :
.
.
.
.[44]
, (TCP/IP).
TCP/IP . - TCP/IP .
TCP/IP , (OSI). TCP/IP , TCP/IP . , , . , , .
. (OSI), . , , , (.6.2).
.6.2 .
. , .
, (OSI):
(2 OSI).
(3 4 OSI).
(5 OSI).
(7 OSI).
(3-7 OSI).
.6.3 OSI
, 2- OSI, (stealth), , . . , .. (frame, ). :
|
|
, .
. , . , .
. 2 OSI. , IP-. , . IP- . , , ? , , .
, . , , .
Packet-filtering firewall ( )
, TCP/IP . (. . ).
, :
IP- ;
IP- ;
(TCP, UDP ICMP);
TCP UDP;
TCP UDP ;
ICMP ( ICMP).
, , , , . , , , . . , , ( ). , . , - , ( , ).
, , .
- . , . .
. , . , , - . , 30 31 , , 30 . , .
|
|
. . .
. , .
. . , .
. , .
. (, , ( ), IP- (RFC 1918) ).
.
.
. . . , .
. - . - FTP. FTP , .
. (), , TCP/IP. .
Circuit-level gateway ( ) , . , , .
, . (NAT, network address translation). , . IP- - IP-, . , , , . IP- IP- , .
:
4 .
TCP , .
, , .
.
: SOCKS .
Application-level gateways ( ) - , , OSI.
- , TCP/IP.
:
;
, , ;
;
, .
(Proxy).
|
|
HTTP-, FTP- .. TCP/IP , . , , , , -, . , , , . -, ), -, OSI.
:
7 .
.
, .
.
: Web (http) proxy.
Stateful inspection firewall , OSI: , . , .
:
3 .
4 .
5 .
, .
: CheckPoint Firewall-1.
, , .
, , . , , . :
. - , . - .
( ) , , , . , , .
:
.
, . WWW-, FTP-, , . WWW-.
.6.4
, WWW-, . , WWW- FTP-.
.6.5