![background image](/i/zyxel/148182/zyxel-p660hwp-ee-kit/h/zyxel-p660hwp-ee-kit-171.png)
Глава
10
Межсетевые
экраны
Руководство
пользователя
P660HWP-Dx
171
можно
использовать
для
предотвращения
несанкционированного
копирования
,
уничтожения
и
изменения
данных
или
регистрационных
журналов
,
что
важно
с
точки
зрения
безопасности
локальной
сети
.
Также
P660HWP
выполняет
функции
фильтрации
пакетов
.
Интернет
-
центр
P660HWP
устанавливается
между
локальной
сетью
и
Интернетом
.
Это
позволяет
ему
выступать
в
качестве
безопасного
шлюза
для
данных
,
пересылаемых
из
локальной
сети
в
Интернет
и
наоборот
.
P660HWP
имеет
один
порт
DSL/ISDN
и
один
порт
Ethernet
для
подключения
локальной
сети
.
Порты
физически
разделяют
сеть
на
две
области
.
•
Порт
DSL/ISDN
подключается
к
Интернету
.
•
Порт
локальной
сети
подключается
к
компьютерной
сети
,
для
которой
необходимо
обеспечить
защиту
от
внешнего
мира
.
Компьютеры
сети
будут
иметь
доступ
к
Интернет
-
службам
,
таким
как
электронная
почта
, FTP,
и
WWW.
Однако
, «
входящий
доступ
»
не
будет
разрешен
,
если
не
настроено
удаленное
управление
или
не
создано
правило
межсетевого
экрана
,
позволяющее
удаленному
узлу
использовать
конкретную
службу
.
10.3.1
Атаки
типа
«
Отказ
в
обслуживании
» (DoS)
Рис
. 92
Применение
межсетевого
экрана
10.4
Отказ
в
обслуживании
(DoS)
Атаки
типа
«
Отказ
в
обслуживании
» (DoS)
нацелены
на
устройства
и
сети
,
подключенные
к
Интернету
.
Эти
атаки
нацелены
не
на
несанкционированное
получение
информации
,
а
имеют
своей
целью
вывести
из
строя
какое
-
либо
устройство
или
сеть
,
таким
образом
лишая
пользователя
дальнейшего
доступа
к
ресурсам
сети
.
Предварительная
настройка
межсетевого
экрана
P660HWP
обеспечивает
автоматическое
обнаружение
и
устранение
всех
известных
атак
DoS.