外网是如何访问到内网的?普通人如何理解?

举一个生活中最简单的例子
假如没有网络,如果我要和一个陌生人见面,有几种方式?
答案是有三种,这里有一个前期,就是必须要提供一个地址,有了地址才能见面
第一种:陌生人把他家的地址发给我,我去他家(正常公网IP访问)
第二种:我把我家的地址发给陌生人,陌生人去我家(虚拟专用网络VPN)
第三种:我和陌生人约定一个地址,在这个约定的地址见面(内网穿透或代理Proxy)

第一种方式就不用我详细介绍了,直接用公网IP访问,安全性最差,性能也是最高的,无费用。
第二种方式需要内网搭建一台拥有公网IP的服务器并运行VPN服务,这种是最安全的,性能属于中等,费用最高。
第三种方式不需要内网有公网IP,也不需要外网有公网IP,只需要内网主机运行代理客户端,此外还需要外网有一台拥有公网IP的中转站(当然,中转站可以放在我的内网)。这个中转站可以使用别人提供的,而不需要自己搭建,安全性中等,理论上来说,性能也是最差的,费用中等。

VPN和Proxy的区别?
VPN服务器只能放在内网里,VPN客户端通过运营商提供的公共网络与VPN服务端建立加密隧道,两个分开的物理局域网组成一个虚拟的局域网(如果知道VLAN这个应该更好理解,VLAN是将一个物理局域网划分成多个虚拟局域网),当别人连接了我VPN服务器以后,别人就属于我内网中的一台设备,而Proxy服务器可以放在外网,也可以放在内网,我们将请求转发给Proxy服务器后,由Proxy服务器替我们处理网络请求(就好比我将某件事交给别人替我去做,正真做事的人是别人,而做完事的结果是给到我自己的),代理服务的安全性属于可选项,有http代理、https代理、socks5代理。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
浅谈电信网络的安全 浅谈电信网络的安全全文共3页,当前为第1页。  随着互联网的兴起,TP/IP协议簇的采用,各种应用层出不穷,传统的固定网、移动网与互联网的联系越来越紧密。有线、无线等各种接入方式不断推出,企业网、ISP、IP、个人电脑等都以不同的方式与互联网等网络相联。这样,虽然用户使用方便了,但网络安全问题的威胁也增加了,往往一个点或一个地方的问题会影响到其他地方、其他网络,甚至多个网络。当前,威胁网络安全的主要有木马程序病毒、蠕虫病毒、电子邮件攻击、eb攻击、软件漏洞、系统漏洞、拒绝服务(DS)攻击、IP地址欺骗、即时通信攻击、端到端攻击、缓冲溢出等。从上述威胁网络的种种可以看出,黑客与病毒的目的不外呼是破坏系统和窃取信息。面对这一形势,目前电信网络如何增强其安全性呢?电信网络的特点传统的电信网络(PSTN)是基于电路交换的方式,面向连接,网络QS有保证。其网络的安全性体现在网络的可靠性和可用性,网络的可靠性涵盖了传输系统和相应的设备,可靠性的指标很高,设备间的连接电路也有相同的可靠性要求,并且还设计了冗余备份和保护倒换等技术来进一步保证系统的可靠性。PSTN对用户的信息是透明的,网络保证不对用户信息进行任何的修改和破坏。用户信息也不会对网络节点设备构成任何冲击和危害。PSTN的网络安全还包含运营网络不得随意使用加密技术,而对于个人用户的私人保密是以不危及国家安全为限的。在传统的电信网中,用户数据加密是有规定的,普通用户数据是不准加密的,商密用户,普密用户,绝密用户可以使用密码技术加密,但必需经过相关部门批准。互联网的特点互联网是基于分组交换的方式,面向无连接,网络QS保证较差。互联网又可称为IP网,传统的PSTN网由于是面向连接,一条链路要么接通,要么不通,问题容易发现也容易解决。而IP网是无连接的,其网络的路由和流量分配都是随机的,不同的流量分配带来的网络效率也不一样。IP网络攻击源无处不在,难以追踪和查找,使IP网络维护的复杂性大大增加。近年来,由于互联网的迅猛发展,新业务及传统业务的迅速IP化,终端设备的智能化,网络规模越来越大,网络的安全问题也越来越突出,加上互联网的不可管理,不可控制,网络只保证通达,而把安全问题交给了用户的一些网络设计中,这样就进一步恶化。上面所谈的一些威胁安全的种类都是由于互联网及其业务的发展所引起的。而当今互联网已把PSTN和移动网紧密地联系起来了,如VIP业务的迅猛发展更是和每个网络有关系。这样上述的网络安全的种种自然也带给了电信网络。网络安全的防范1.网络安全防范的要求网络安全从用户的要求,主要是涉及个人隐私或商业利益的信息要受到机密性,完整性和真实性的保护,避免其他人窃听,冒充,修改和非法访问等。网络安全从运营商的要求,主要是对本地网络的信息访问,读写等操作受到保护和控制,避免出现病毒,非法存取,拒绝服务和网络资源被非法占用和非法控制等威胁,制止和防御网络"黑客"的攻击。网络安全从政府主管的要求,主要是对非法的,有害或涉及国家机密的信息进行过滤和防堵,避免这类信息从网络上泄漏。此外,对不健康的内容和对社会稳定有影响的信息也必需加以控制。2.网络安全的防范网络安全的防范是一个体系和系统,必需协调法律,技术和管理三个方面。要集成防护,监测,响应,恢复等多种技术。网络安全的防范是通过各种计算机,网络,密码和信息安全技术,保护在网络中传输,交换和存储信息的机密性,完整性和真实性,并对信息的传播及内容进行控制。网络按全的防范从技术层次上看,主要有防火墙技术,入侵监测(IDS/IPS,IPS可以做到一手检测,一手阻击)技术,数据加密技术和数据恢复技术,此外还有安全协议,安全审计,身份认证,数字签名,拒绝服务等多种技术手 。这里特别需要指出的是防火墙,防病毒和安全协议的技术。防火墙守住网络门户,防病毒是网络的第一把保护伞,安全协议提供了身份鉴别,密钥分配,数据加密,防信息重传,以及通信双方的不可否认性等重要功能。关于上述各种安全防范技术和措施的产品与解决方案在这里就不详细介绍了。 浅谈电信网络的安全全文共3页,当前为第1页。 浅谈电信网络的安全全文共3页,当前为第2页。  电信网络的安全这里的电信网包括电信,移动等运营商的固定网和移动网,以及专门供运营商使用的专用网,如DN(数据通信网)等。电信网络的安全保障可从以下几方面考虑:1.在电信网络各节点处构筑防御(如防火墙),防止外网影响内网。这里说的节点就是与其他各种网络连接的地方,除固定网与移动网外,还有ISP,IP,企业网,个人电脑等许多终端设备。2.建立一个统一,完善的安全防护体系,该体系不仅包括防火墙,网关,防病毒及杀毒软件等产品,还有对运营商安全保障的各种综合性服务措施,通过对网络的管理和监控,可以在第一时间发现问题,解决问题,防患于未

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值