- 6
- 0
- 约5.03千字
- 约 7页
- 2019-07-12 发布于浙江
- 举报
5防火墙
一、防火墙基础
防火墙通常位于两个信任程度不同的网路间(如:企业内部和internet之间),可以对两个网络之间的通信进行控制,从而保护内部网络的安全。
防火墙特征:
逻辑区域过滤器
使用NAT技术可以隐藏内部的网络结构
自身的安全是有保障的
可以主动防御攻击
防火墙的组成:硬件+软件+控制策略
控制策略分为两种:
宽松的控制策略:除非明确禁止,否则就允许
限制的控制策略:除非明确允许,否则就禁止
按形态分类:硬件防火墙、软件防火墙
按保护对象分类:单机防火墙、网络防火墙
按防火墙的实现方式,分为三类:
包过滤防火墙:只检测数据的报头,缺点是:
无法关联数据包之间的关系
无法适应多通道协议(比如:VPN)
不检测应用层的数据
代理型防火墙:所有的数据包都要经过防火墙才能访问到server,访问速度很慢
状态检测防火墙:现在运用的防火墙主要都是状态检测防火墙
华为防火墙的工作模式:
路由模式:所有接口均有IP
透明模式:所有接口均无IP
混合模式:有的接口有IP,有的接口没有IP
防火墙的局限性:
防外不防内
不能防御全部的安全威胁,特别是新产生的危险
在提供深度监测功能和处理转发性能之间需要做平衡
当使用端到端的加密时,防火墙不能对加密的隧道进行处理
防火墙本身会存在一些瓶颈,如抗攻击能力,会话限制等
防火墙的区域和优先级:
local区域,优先级100
trust区域,
原创力文档

文档评论(0)