Firewall Presented by Suthee Sirisutthidecha Instructor, IT Faculty 13 July 2013suthee sirisutthidecha1.

Slides:



Advertisements
งานนำเสนอที่คล้ายกัน
โปรแกรมฝึกหัด การเลื่อนและคลิกเมาส์
Advertisements

วิธีการตั้งค่าและทดสอบ เครื่องคอมพิวเตอร์ก่อนใช้งาน
ระบบอินเทอร์เน็ตในโรงเรียน
IT Central Library KMITL
Proprietary and Confidential © Astadia, Inc. | 1.
พระบาทสมเด็จพระเจ้าอยู่หัวทรงพระราชทาน
วิชา องค์ประกอบศิลป์สำหรับคอมพิวเตอร์ รหัส
การซ้อนทับกัน และคลื่นนิ่ง
การพัฒนาระบบฐานข้อมูล
WIFI Hotspot Plugin for netfilter/iptables
Accessing Web Application Data at Any Time 1. 2 อาจารย์ที่ปรึกษาโครงการ ผศ. กานดา สายแก้ว อาจารย์ผู้ร่วมประเมินโครงการ ผศ. อนัตต์ เจ่าสกุล รศ. วนิดา แก่นอากาศ.
แนวทางการรายงานผลการปฏิบัติราชการโดยผ่านระบบเครือข่ายอินเตอร์เน็ต
การฝึกอบรม โครงการจัดทำระบบคลังข้อมูลสาธารณภัย
E-Service รศ. ดร. อนงค์นาฏ ศรีวิหค สำนักบริการคอมพิวเตอร์ มก.
Accessing Web Application Data at Any Time
Packet Tracer Computer network.
บทที่ 13 Device Security จัดทำโดย
เทคโนโลยีสารสนเทศในห้องสมุดเฉพาะและศูนย์สารสนเทศ
SECURITY ON THE INTERNET.
SMTP.
Data Transferring.
องค์ประกอบของระบบ Internet
ความรู้เบื้องต้นเกี่ยวกับเครือข่ายคอมพิวเตอร์
Firewall IPTABLES.
สรุปประเด็นการทำ Firewall
กลุ่มสาระการเรียนรู้ คณิตศาสตร์ โรงเรียนบ้านหนองกุง อำเภอนาเชือก
ระบบบริหารงบประมาณ และการเงิน (BIS)
ระบบห้องสมุดอัตโนมัติ สำหรับสถาบันอุดมศึกษา
SCC : Suthida Chaichomchuen
Addressing Modes Assembly Programming.
Transport Layer.
File Transfer (FTP), WWW, HTTP, DHCP.
Introduction TO Network Programming
การเขียนโปรแกรมบนเว็บ (WEB PROGRAMMING) บทที่ 1 ความรู้เบื้งต้นเกี่ยวกับอินเทอร์เน็ตเวิลด์ไวด์เว็บ และโปรโตคอลที่เกี่ยวข้อง โดย อ.ปริญญา น้อยดอนไพร.
กระบวนการคิดทางคณิตศาสตร์
เนื้อหา วัตถุประสงค์ของการใช้ระบบเครือข่าย
TCP/IP.
What’s P2P.
Kampol chanchoengpan it สถาปัตยกรรมคอมพิวเตอร์ Arithmetic and Logic Unit 1.
หน่วยงานอื่นของรัฐหรือหน่วยงานอื่นใดที่ดำเนินกิจการของรัฐตาม กฎหมาย และได้รับเงินอุดหนุน หรือเงิน หรือทรัพย์สินลงทุนจากรัฐ กระทรวง ทบวง.
รายงานในระบบบัญชีแยกประเภททั่วไป (GL – General Ledger)
แนวทางการปฏิบัติโครงการจูงมือ น้องน้อยบนดอยสูง 1.
สำนักงานสถิติแห่งชาติ กระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร
CSC431 Computer Network System
บทที่ 3 การวิเคราะห์ Analysis.
สถาปัตยกรรมคอมพิวเตอร์ (Computer Architecture)
การดำเนินการทดสอบทางการศึกษาแห่งชาติ (O-NET)
เทคโนโลยีเว็บ (Web Technology)
13 October 2007
13 October 2007
ภาระกิจด้านสารสนเทศ สำนักงานคณบดี คณะวิทยาศาสตร์ มหาวิทยาลัยขอนแก่น
Data transfer rate(bandwidth) protocol file server web server.
เรื่องการประยุกต์ของสมการเชิงเส้นตัวแปรเดียว
จุมพฏ พงศ์ศักดิ์ศรี จุมพฏ พงศ์ศักดิ์ศรี
ภาษาอังกฤษเพื่อการสื่อสาร อ32204
เรื่องการประยุกต์ของสมการเชิงเส้นตัวแปรเดียว
หน่วยการเรียนรู้ที่ 9 เส้นขนาน เรื่อง เส้นขนานและรูปสามเหลี่ยม
รูปร่างของเครือข่ายคอมพิวเตอร์
Network Security.
Bandwidth Management Network Management and Design.
ขั้นตอนการยื่นขอตรวจคุณสมบัติฯ ทาง INTERNET
คำศัพท์ระบบอินเตอร์เน็ต
การพัฒนาการเรียนรู้รายวิชาการโปรแกรมคอมพิวเตอร์ด้วย e-Learning
รายละเอียด ระดับความพึงพอใจ มาก ที่สุด (5) มาก (4) ปาน กลาง (3) น้อย (2) น้อย ที่สุด (1) ค่าเฉลี่ ย 1. ผู้เรียนชอบทำงานร่วมกับเพื่อ เมื่อเรียนวิชาระบบเครือข่าย.
Application Layer.
โครงการจัดทำฐานข้อมูลผ่านเว็บไซต์
1 LAN Implementation Sanchai Yeewiyom School of Information & Communication Technology Naresuan University, Phayao Campus.
Firewall อาจารย์ ธนัญชัย ตรีภาค ภาควิชาวิศวกรรมคอมพิวเตอร์
TCP/IP Protocol นำเสนอโดย นส.จารุณี จีนชาวนา
เครือข่ายคอมพิวเตอร์
ใบสำเนางานนำเสนอ:

Firewall Presented by Suthee Sirisutthidecha Instructor, IT Faculty 13 July 2013suthee sirisutthidecha1

Firewall 2

เหตุหลักที่มีการใช้ Firewall นั้นก็เพื่อให้ผู้ ที่อยู่ภายในเครือข่ายสามารถใช้บริการ เครือข่ายภายในได้อย่างเต็มที่ และยัง สามารถใช้บริการเครือข่ายภายนอก เช่น อินเทอร์เน็ต ได้ด้วยเช่นกัน ในขณะเดียวกัน Firewall ก็จะป้องกันไม่ให้ ผู้ใช้ภายนอกที่ไม่ได้รับอนุญาตเข้ามาใช้ บริการเครือข่ายที่อยู่ภายในได้ 3

Firewall การที่เครือข่ายองค์กรเชื่อมต่อโดยตรงกับ อินเทอร์เน็ตโดยที่ไม่มี Firewall เป็นการ เปิดช่องโหว่ให้เครือข่ายองค์กรถูกโจมตี หรือบุกรุกได้โดยง่าย เช่น ในเครือข่ายองค์กรหนึ่งมีโฮสต์หรือ เซิรฟ์เวอร์เป็นร้อยๆ เครื่อง ถ้าผู้บุกรุก เครือข่ายสามารถเจาะเข้าเครื่องใดเครื่อง หนึ่งได้ ต่อไปก็ไม่เป็นการยากอีกเช่นกันที่ จะเข้าไปยังเครื่องอื่นๆที่เหลือ ดังนั้นการ ติดตั้ง Firewall จึงเป็นการป้องกันผู้บุกรุก ได้ในระดับหนึ่ง 4

ประเภทของ Firewall 5

ประเภทของ Firewall: Processing Mode 6

7 ที่อยู่ต้น ทาง ที่อยู่ ปลายทา ง ServiceAction x.x x. x AnyDeny x.x HTTPAllow FTPAllow

ประเภทของ Firewall: Processing Mode 8

9 Sourc e Addre ss Sourc e Port Destin ation Addres s Destin ation Port Time Remai ning Total Time Prot ocol TCP

ประเภทของ Firewall: Processing Mode 10

ประเภทของ Firewall: Processing Mode 11

ประเภทของ Firewall: Processing Mode 12

ประเภทของ Firewall: Processing Mode 13

ประเภทของ Firewall: Processing Mode 14 การตรวจสอบ Packet ของ Firewall ชนิดนี้จะทำงานบน Transport Layer ใน OSI Model การตรวจสอบ Packet ของ Firewall ชนิดนี้จะทำงานบน Transport Layer ใน OSI Model

ประเภทของ Firewall: Processing Mode 15 การตรวจสอบ Packet ของ Firewall ชนิดนี้จะทำงานบน Data Link Layer ใน OSI Model การตรวจสอบ Packet ของ Firewall ชนิดนี้จะทำงานบน Data Link Layer ใน OSI Model

ประเภทของ Firewall: Processing Mode 16 Application Firewall มักถูกใช้เป็น คอมพิวเตอร์ตามบ้าน ส่วน Firewall ชนิดอื่นๆ มักนิยมใช้ในองค์กรหรือ สำนักงาน

ประเภทของ Firewall: Processing Mode 17

Network Security Policy 18

Network Security Policy 19 Ru le Sourc e Destin ation Service (Port) Acti on Description 1AnyWeb Server HTTP (80) HTTPS (443) Allo w อนุญาตให้ผู้ใช้ทั้งจาก ภายในและอินเทอร์เน็ต เข้ามาใช้บริการ Web Server 2AnyMail Server SMTP (25) POP3 (110) IMAP (143) Allo w อนุญาตให้ผู้ใช้ทั้งจาก ภายในและอินเทอร์เน็ต เข้ามาใช้บริการ Mail Server 3AnyDNS Server DNS (53) Allo w อนุญาตให้ผู้ใช้ทั้งจาก ภายในและอินเทอร์เน็ต เข้ามาใช้บริการ DNS Server 4Mail Server AnySMTP (25) Allo w อนุญาตให้ Mail Server รับ - ส่งกับ Mail Server อื่นที่อยู่บนอินเทอร์เน็ต หรือภายใน

Network Security Policy 20 Ru le Sourc e Destin ation Service (Port) Acti on Description 5DNS Server AnyDNS (53) Allo w อนุญาตให้ DNS Server คิวรี DNS Server อื่นที่ อยู่บนอินเทอร์เน็ตหรือ ภายใน 6Intern al Netwo rk AnyHTTP (80) HTTPS (443) FTP (20-21) Telnet (23) SSH (22) SMTP (25) POP3 (110) IMAP (143) Allo w อนุญาตให้ผู้ใช้ภายใน เครือข่ายใช้บริการ ดังกล่าวจากอินเทอร์เน็ต และ DMZ 7Any Den y ถ้าไม่ตรงกับกฎใดๆ ที่ กำหนดข้างบนให้ละทิ้ง แพ็คเก็ตนั้นทันที

Firewall Architecture 21

Firewall Architecture 22

Firewall Architecture 23

Firewall Architecture 24

Firewall Architecture 25

Firewall Architecture 26

Firewall Architecture 27

Firewall Architecture 28

Firewall Architecture 29

Firewall Architecture 30

Question and Answer 13 July 2013suthee sirisutthidecha31