- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
防火墙技术-USTB-北京科技大学
网络安全与管理
第五章:防火墙技术
朱岩
北京科技大学
内容提要
• 防火墙基本概念
• 防火墙发展历程
• 包过滤防火墙
• 状态检测防火墙
• 应用代理防火墙
• 复合型防火墙
• 防火墙部署
• 个人防火墙介绍
防火墙基本概念
防火墙
• 当房屋还处于木制结构的时侯,人们将石块堆砌在房屋周
围用来防止火灾的发生。这种墙被称之为防火墙。
• 网络安全的第一道防线
• 防火墙是位于两个信任程度不同的网络之间(如企业内部网络和
Internet之间)的软件或硬件设备的组合,它对两个网络之间的通
信进行控制,通过强制实施统一的安全策略,防止对重要信息资源
的非法存取和访问以达到保护系统安全的目的。
防火墙定义
两个安全域之间通
信流的唯一通道
Internet
内部网
Source Destination Permit Protocol
Host A Host C Pass TCP
Host B Host C Block UDP
根据访问控制规则决
定进出网络的行为
一种高级访问控制设备,置于不同网络安全域之间的一系列部件的组合,它是不同
网络安全域间通信流的唯一通道,能根据企业有关的安全政策控制 (允许、拒绝、
监视、记录)进出网络的访问行为。
防火墙(Firewall)
• 防火墙的基本设计目标:
1. 所有通过 “内部”和“外部”的网络流量都要经过防火墙,通过隔
离达到访问控制的目的
2. 只有经过授权的流量才可以通过防火墙,通过安全策略实现
3. 防火墙本身不能被渗透,必须建立在安全操作系统的基础上
内部网络 外部网络
防火墙
防火墙(Firewall)
• 防火墙的定义
• 是一种高级访问控制设备,置于不同网络安全域之间的一
系列部件的组合,它是不同网络安全域之间通信流的唯一
通道,能根据有关的安全策略控制(允许、拒绝、监视、
记录)进出网络的访问行为。
什么是防火墙(2/6)
防火墙 不可信网络
可信网络 和服务器
不可信用户
Internet
Intranet 路由器
DMZ
可信用户
防火墙(Firewall)
• 防火墙的控制能力
• 服务控制:确定哪些服务可以被访问
• 方向控制:对于特定的服务,可以确定允许哪个方
向能够通过防火墙
• 用户控制:根据用户来控制对服务的访问
• 行为控制:控制一个特定的服务的行为
防火墙能做什么
• 定义一个必经之点
• 挡住未经授权的访问流量
• 禁止具有脆弱性的服务带来危害
您可能关注的文档
最近下载
- 2025年度村镇(社区)后备干部选拔考试题(附答案).docx VIP
- 企业员工入职登记表.pdf VIP
- 变电站综合自动化系统.docx
- 机电安装工程安全技术交底.docx VIP
- 压缩空气储能.pptx VIP
- 曹冲称象的故事(1)(课件)2025-2026学年度人教版数学三年级上册.pptx VIP
- 【絮语文】2025年高考全国二卷语文试题讲评课件.pptx
- 中职高教版(2023)世界历史全一册第8课 欧美主要国家的资产阶级革命与资本主义制度的确立 教案 .pdf VIP
- T/CI 218-2023压缩空气储能电站选点规划技术规程.pdf
- 2025年党建工作汇报总结及新年党建计划思路PPT模板.pptx VIP
文档评论(0)