国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)

這篇具有很好參考價(jià)值的文章主要介紹了安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

內(nèi)網(wǎng)基礎(chǔ)知識(shí)

(1)概念

內(nèi)網(wǎng)也稱(chēng)局域網(wǎng)(Local Area Network,LAN)是指在某一工作區(qū)域內(nèi)由多臺(tái)計(jì)算機(jī)互聯(lián)形成的計(jì)算機(jī)組,一般是方圓幾千米內(nèi)。局域網(wǎng)可實(shí)現(xiàn)文件管理、應(yīng)用軟件共享、打印機(jī)共享、工作內(nèi)的歷程安排、電子郵件和傳真通信服務(wù)等功能。

內(nèi)網(wǎng)為封閉性網(wǎng)絡(luò),一定程度上能夠防止信息泄露和外部網(wǎng)絡(luò)攻擊,具有較高安全性。

(2)工作組(WorkGroup)

一個(gè)大的單位內(nèi),可能有成百上千臺(tái)電腦相連形成局域網(wǎng),它們都會(huì)列在“網(wǎng)絡(luò)”內(nèi)。如果不分組,就會(huì)相當(dāng)混亂。為了解決這個(gè)問(wèn)題,就有了工作組的概念。

工作組:對(duì)局域網(wǎng)中計(jì)算機(jī)進(jìn)行分類(lèi),使得網(wǎng)絡(luò)有序。計(jì)算機(jī)之間的管理依然是各自為政,所有計(jì)算機(jī)是對(duì)等的,可隨意加入和退出,且不同工作組之間的共享資源可以互相訪問(wèn)。

(3)域

域(Domain)是一個(gè)有安全邊界的計(jì)算機(jī)集合,可以吧域理解成為升級(jí)版的“工作組”。相比工作組,它有更嚴(yán)格的安全管理控制機(jī)制,若想訪問(wèn)域內(nèi)資源,必須要有合法身份登錄到域中,并且這個(gè)合法身份的用戶(hù)身份,決定著在該域內(nèi)所擁有的權(quán)限。

域管理員只能管理域內(nèi)部的關(guān)系,除非其他的域顯示賦予管理權(quán)限,才可訪問(wèn)其他域,每個(gè)域都有自己的安全策略,以及與其他域之間的安全信任關(guān)系。

<1> 域控制器

域控制器(Domain Controller --- DC)是一個(gè)域中類(lèi)似管理服務(wù)器的計(jì)算機(jī),負(fù)責(zé)每一臺(tái)聯(lián)入的電腦和用戶(hù)的驗(yàn)證工作,域內(nèi)電腦相互訪問(wèn)首先經(jīng)過(guò)它的審核。

<2> 安全域

目的:將一組安全等級(jí)相同的計(jì)算機(jī)劃分到同一網(wǎng)段內(nèi),這一網(wǎng)段內(nèi)的計(jì)算機(jī)有相同的網(wǎng)絡(luò)邊界,網(wǎng)絡(luò)邊界上采用防火墻部署來(lái)實(shí)現(xiàn)其他安全域的NACL(網(wǎng)絡(luò)訪問(wèn)控制策略),允許哪些IP訪問(wèn),哪些不能IP訪問(wèn);允許此域可訪問(wèn)哪個(gè)IP/網(wǎng)段,不允許訪問(wèn)哪個(gè)IP/網(wǎng)段

安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)

<3> 域的分類(lèi)

分為:?jiǎn)斡?、父子域、域?shù)、域森林、DNS域名服務(wù)器

【1】單域:只有一個(gè)域的網(wǎng)絡(luò)環(huán)境,一般需要兩臺(tái)DC,一臺(tái)常用,一臺(tái)備用

【2】父子域:類(lèi)比公司總部和公司分部的關(guān)系,總部的域稱(chēng)為父域,各分部的域稱(chēng)為該域的子域。

  • 好處:減少了域之間信息交互的壓力(域內(nèi)信息交互不會(huì)壓縮,域間信息交互可壓縮);不同子域之間可以指定特定的安全策略

【3】域樹(shù)(tree):多個(gè)域通過(guò)建立信任關(guān)系組成的集合,若兩個(gè)域之間需要互相訪問(wèn),則需建立信任關(guān)系(trust relation),通過(guò)信任關(guān)系可將父子域連接為樹(shù)狀結(jié)構(gòu)

安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)

【4】域森林(forest):若干個(gè)樹(shù)通過(guò)信任關(guān)系組成的集合??梢酝ㄟ^(guò)域樹(shù)之間建立的信任關(guān)系來(lái)管理和使用整個(gè)森林中的資源,從而又保持了域自身原有的特性。

安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)

【5】DNS域名服務(wù)器:DNS域名服務(wù)器是進(jìn)行域名(domain name)和與之相對(duì)應(yīng)的IP地址(IP address)轉(zhuǎn)換的服務(wù)器。

(一般情況下,在內(nèi)網(wǎng)滲透時(shí)通過(guò)尋找DNS服務(wù)器來(lái)定位域控制器,通常DNS服務(wù)器和域控制器處于同一臺(tái)機(jī)器

<4> 域中計(jì)算機(jī)分類(lèi)

  • 域控制器
  • 成員服務(wù)器
  • 客戶(hù)機(jī)
  • 獨(dú)立服務(wù)器

安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)


域和工作組的區(qū)別:

[1] 適用環(huán)境不同

域一般是在比較大的網(wǎng)絡(luò)中,工作組較小,在一個(gè)域中需要一臺(tái)類(lèi)似服務(wù)器的計(jì)算機(jī),叫域控服務(wù)器,其他計(jì)算機(jī)需互相訪問(wèn)都得經(jīng)過(guò)域控服務(wù)器;工作組則不同,一個(gè)工作組中所有計(jì)算機(jī)都是對(duì)等的,沒(méi)有服務(wù)器和客戶(hù)機(jī)之分,與域相同,若一臺(tái)計(jì)算機(jī)訪問(wèn)其他計(jì)算機(jī)首先也要找到組中的一臺(tái)類(lèi)似組控服務(wù)器,而組控服務(wù)器是不固定的,以選舉方式實(shí)現(xiàn),它存儲(chǔ)這個(gè)組的相關(guān)信息,找到這臺(tái)計(jì)算機(jī)得到組信息然后進(jìn)行訪問(wèn)。

[2] 分類(lèi)

工作組是一群計(jì)算機(jī)的集合,它僅僅是一個(gè)邏輯的集合,各自計(jì)算機(jī)還是各自管理,需訪問(wèn)一臺(tái)計(jì)算機(jī),還是要到被訪問(wèn)的計(jì)算機(jī)上實(shí)現(xiàn)用戶(hù)驗(yàn)證;域是一個(gè)有安全邊界的計(jì)算機(jī)集合,在同一個(gè)域中的計(jì)算機(jī)上已經(jīng)建立了信任關(guān)系,域內(nèi)訪問(wèn)其他機(jī)器不需被訪問(wèn)機(jī)器的許可了

[3] 拓展

  • 域是windows網(wǎng)絡(luò)中運(yùn)行的獨(dú)立單位,域之間相互訪問(wèn)需要建立信任關(guān)系(trust relation),信任關(guān)系是在域與域之間的橋梁。當(dāng)一個(gè)域與其他域建立了信任關(guān)系后,2個(gè)域之間不但可以按需相互管理,還可以跨網(wǎng)分配文件和打印機(jī)等設(shè)備資源,使不同的域之間實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享管理。
  • 工作組是局域網(wǎng)中的一個(gè)概念,是最常見(jiàn)最普通的資源管理模式,將不同電腦按所需執(zhí)行的功能劃分到不同組中,以方便管理。

安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)


(4)活動(dòng)目錄(Activity Directory -- AD)

活動(dòng)目錄是域環(huán)境中提供目錄服務(wù)的組件。

若將內(nèi)網(wǎng)中的資源看做字典,則AD就是這個(gè)字典的索引。活動(dòng)目錄存儲(chǔ)的是內(nèi)網(wǎng)中所有資源的快捷方式,用戶(hù)通過(guò)尋找快捷方式來(lái)定位資源。

(5)AD和DC的區(qū)別

  1. 網(wǎng)絡(luò)規(guī)模較大,會(huì)考慮將網(wǎng)絡(luò)中的眾多對(duì)象:計(jì)算機(jī)、用戶(hù)、用戶(hù)組、打印機(jī)、共享文件等,分類(lèi)放在倉(cāng)庫(kù)中,做好檢索信息,便于查找、管理和使用。這個(gè)有層次結(jié)構(gòu)的數(shù)據(jù)庫(kù),就是活動(dòng)目錄數(shù)據(jù)庫(kù),簡(jiǎn)稱(chēng)AD庫(kù);
  2. 我們將存放AD庫(kù)的計(jì)算機(jī)稱(chēng)為DC。實(shí)現(xiàn)域環(huán)境,就是安裝AD(當(dāng)內(nèi)網(wǎng)中其中一臺(tái)計(jì)算機(jī)安裝AD后,它就變成了DC)。
  3. DC的本質(zhì)是一臺(tái)計(jì)算機(jī),AD的本質(zhì)是提供目錄服務(wù)的組件

(6)域內(nèi)權(quán)限

分類(lèi):域本地組、全局組、通用組、AGDLP

【1】域本地組:多域用戶(hù)訪問(wèn)單域資源(訪問(wèn)同一個(gè)域)??蓮娜魏斡蛱砑佑脩?hù)賬戶(hù)、通用組和全局組,只能在其所在域內(nèi)分配權(quán)限。域本地組不能嵌套于其他組中。主要是用于授予位于本域資源的訪問(wèn)權(quán)限

【2】全局組:?jiǎn)斡蛴脩?hù)訪問(wèn)多域資源。只能在創(chuàng)建該全局組的域上進(jìn)行添加用戶(hù)的全局組,可以將某個(gè)全局組添加到同一個(gè)域上的另一個(gè)全局組中,或添加到其他域的通用組和域本地組中。一般不用來(lái)直接分配權(quán)限。

【3】通用組:來(lái)自域林中任何域中的用戶(hù)賬戶(hù)、全局組和其他通用組??稍谟蛄种械娜魏斡蛑兄概蓹?quán)限,可嵌套于其他域組中。適合域林中的跨域訪問(wèn)。

記憶方法:

  • 域本地組:來(lái)自全林,作用于本域
  • 全局組:來(lái)自本域,作用域全林
  • 通用組:來(lái)自全林作用于全林

【4】A-G-DL-P策略

  • A(account),表示用戶(hù)賬號(hào)

  • G(Global group),表示全局組

  • U(Universal group),表示通用組

  • DL(Domain local group),表示域本地組

  • P(Permission 許可),表示資源權(quán)限。

A-G-DL-P策略是將用戶(hù)賬號(hào)添加到全局組中,將全局組添加到域本地組中,然后為域本地組分配資源權(quán)限。按照AGDLP的原則對(duì)用戶(hù)進(jìn)行組織和管理起來(lái)更容易。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-498432.html

到了這里,關(guān)于安全 --- 內(nèi)網(wǎng)基礎(chǔ)知識(shí)(01)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶(hù)投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 內(nèi)網(wǎng)基礎(chǔ)知識(shí)

    內(nèi)網(wǎng)基礎(chǔ)知識(shí)

    1.信息收集 2.漏洞利用 3.權(quán)限提升 4.權(quán)限維持 5.隧道技術(shù) 6.內(nèi)網(wǎng)滲透 工作組: 將不同的計(jì)算機(jī)按功能(或部 門(mén))分別列入不同的工作組,例如技術(shù)部的計(jì)算 機(jī)都列入\\\"技術(shù)部\\\"工作組、行政部的計(jì)算機(jī)都 列入\\\"行政部\\\"工作組。要想訪問(wèn)某個(gè)部門(mén)的資源,只要 在\\\"網(wǎng)絡(luò)\\\"里雙擊該部門(mén)的

    2023年04月08日
    瀏覽(28)
  • 云計(jì)算基礎(chǔ)知識(shí)01

    云計(jì)算基礎(chǔ)知識(shí)01

    答: 話(huà)說(shuō)英特爾創(chuàng)始人戈登·摩爾曾說(shuō)過(guò):“ 集成電路上可容納的晶體管數(shù)目,約每隔兩年便會(huì)增加一倍 ”。 換言之,就是:處理器的性能每隔兩年翻一倍。如此快速的發(fā)展,導(dǎo)致硬件的成本越來(lái)越低,單個(gè)企業(yè)也就買(mǎi)得起大量的服務(wù)器。 對(duì)于很多大型企業(yè)來(lái)說(shuō),在業(yè)務(wù)高

    2024年04月28日
    瀏覽(24)
  • Kafka 基礎(chǔ)知識(shí)-01

    Kafka 基礎(chǔ)知識(shí)-01

    目錄 一、Kafka概述 1、簡(jiǎn)介 2、消息隊(duì)列 (1)消息隊(duì)列應(yīng)用場(chǎng)景 (2)消息隊(duì)列的兩種模式 ?3、Kafka的基礎(chǔ)架構(gòu) 二、Kafka的安裝與常見(jiàn)命令 1、Kafka的安裝 2、Kafka的命令行操作 (1)kafka-topics.sh (2)kafka-console-producer.sh和kafka-console-consumer.sh ?三、Kafka的生產(chǎn)者 1、發(fā)送原理 2、

    2024年01月25日
    瀏覽(21)
  • 區(qū)塊鏈基礎(chǔ)知識(shí)01

    區(qū)塊鏈:區(qū)塊鏈技術(shù)是一種高級(jí)數(shù)據(jù)庫(kù)機(jī)制,允許在企業(yè)網(wǎng)絡(luò)中透明地共享信息。區(qū)塊鏈數(shù)據(jù)庫(kù)將數(shù)據(jù)存儲(chǔ)在區(qū)塊中,而數(shù)據(jù)庫(kù)則一起鏈接到一個(gè)鏈條中。數(shù)據(jù)在時(shí)間上是一致的,在沒(méi)有網(wǎng)絡(luò)共識(shí)的情況下,不能刪除或修改鏈條。 即:首尾相連的數(shù)據(jù)結(jié)構(gòu),區(qū)塊頭中存放著前

    2024年03月15日
    瀏覽(43)
  • 01通信基礎(chǔ)知識(shí)

    01通信基礎(chǔ)知識(shí)

    碼元(符號(hào)) 也可以叫符號(hào)(symbol)。通過(guò)不同的調(diào)制方式(諸如FSK、QAM等等),可以在一個(gè)碼元符號(hào)上負(fù)載多個(gè)bit位信息。舉個(gè)例子,4QAM(即QPSK)調(diào)制的全部四種碼元符號(hào),一種符號(hào)可以帶兩個(gè)bit的信息。 波特率 波特率(也稱(chēng)信息傳送速率、碼元速率、符號(hào)速率、或傳

    2024年02月06日
    瀏覽(18)
  • 【01】基礎(chǔ)知識(shí):React簡(jiǎn)介與案例

    React 概述 React 是一個(gè)將數(shù)據(jù)渲染為 HTML 視圖 的開(kāi)源 JavaScript 庫(kù) React 由 FaceBook 開(kāi)發(fā),且開(kāi)源 為什么要學(xué)習(xí) React 1、原生 JavaScript 操作 DOM 繁瑣、效率低(使用 DOM-API 操作 UI) 2、使用 JavaScript 直接操作 DOM,瀏覽器會(huì)進(jìn)行大量的重繪重排 3、原生 JavaScript 沒(méi)有組件化編碼方案,

    2024年02月07日
    瀏覽(34)
  • 【新星計(jì)劃2023】SQL SERVER (01) -- 基礎(chǔ)知識(shí)

    【新星計(jì)劃2023】SQL SERVER (01) -- 基礎(chǔ)知識(shí)

    1.1 Official Website 官方文檔(小技巧) Officail Website: https://learn.microsoft.com/en-us/sql/sql-server/?view=sql-server-ver16. Officail Website(中文): https://learn.microsoft.com/zh-cn/sql/sql-server/?view=sql-server-ver16. 1.2 Conn Tool 官方自帶的 SQL Server Management Studio (SSMS) SSMS Install: https://learn.microsoft.com/en-us/sql/ssm

    2024年02月04日
    瀏覽(21)
  • 【01】html&css&git&網(wǎng)絡(luò)基礎(chǔ)知識(shí)

    【01】html&css&git&網(wǎng)絡(luò)基礎(chǔ)知識(shí)

    一圖勝千言 使用 border-box 控制尺寸更加直觀,因此,很多網(wǎng)站都會(huì)加入下面的代碼 顏色的 alpha 通道標(biāo)識(shí)了色彩的透明度,它是一個(gè) 0~1 之間的取值,0 標(biāo)識(shí)完全透明,1 標(biāo)識(shí)完全不透明 在 css 中使用 rgba 可以為顏色添加 alpha 通道 rgba 還可以有多種書(shū)寫(xiě)方式,例如 rgba(0, 0, 0,

    2024年03月21日
    瀏覽(26)
  • FPGA基礎(chǔ)知識(shí)-層次建模的概念

    FPGA基礎(chǔ)知識(shí)-層次建模的概念

    目錄 學(xué)習(xí)目標(biāo) 學(xué)習(xí)內(nèi)容 1.設(shè)計(jì)方法學(xué) ?2.設(shè)計(jì)實(shí)例 3.邏輯仿真實(shí)例 學(xué)習(xí)時(shí)間 總結(jié) 提示:這里可以添加學(xué)習(xí)目標(biāo) 理解數(shù)字電路設(shè)計(jì)中自底向上和自頂向下的設(shè)計(jì)方法; 解釋verilog中模塊和模塊實(shí)例之間的區(qū)別; 學(xué)習(xí)從4中不同的抽象角度來(lái)描述同一個(gè)模塊; 解釋仿真中的各個(gè)

    2024年02月08日
    瀏覽(35)
  • 密碼基礎(chǔ)知識(shí)——密碼的概念與作用

    密碼基礎(chǔ)知識(shí)——密碼的概念與作用

    密碼是指采用 特定變換 的方法對(duì) 信息 等進(jìn)行 加密保護(hù)、安全認(rèn)證 的 技術(shù)、產(chǎn)品和服務(wù) 。 在我國(guó),密碼分為 核心密碼、普通密碼和商用密碼 ,其中商用密碼用于保護(hù) 不屬于國(guó)家秘密 的信息。 從內(nèi)容上看,密碼技術(shù)包括密碼編碼、實(shí)現(xiàn)、協(xié)議、安全防護(hù)、分析破譯,以

    2023年04月26日
    瀏覽(25)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包