防火墙学习笔记.docVIP

  • 6
  • 0
  • 约5.03千字
  • 约 7页
  • 2019-07-12 发布于浙江
  • 举报
5防火墙 一、防火墙基础 防火墙通常位于两个信任程度不同的网路间(如:企业内部和internet之间),可以对两个网络之间的通信进行控制,从而保护内部网络的安全。 防火墙特征: 逻辑区域过滤器 使用NAT技术可以隐藏内部的网络结构 自身的安全是有保障的 可以主动防御攻击 防火墙的组成:硬件+软件+控制策略 控制策略分为两种: 宽松的控制策略:除非明确禁止,否则就允许 限制的控制策略:除非明确允许,否则就禁止 按形态分类:硬件防火墙、软件防火墙 按保护对象分类:单机防火墙、网络防火墙 按防火墙的实现方式,分为三类: 包过滤防火墙:只检测数据的报头,缺点是: 无法关联数据包之间的关系 无法适应多通道协议(比如:VPN) 不检测应用层的数据 代理型防火墙:所有的数据包都要经过防火墙才能访问到server,访问速度很慢 状态检测防火墙:现在运用的防火墙主要都是状态检测防火墙 华为防火墙的工作模式: 路由模式:所有接口均有IP 透明模式:所有接口均无IP 混合模式:有的接口有IP,有的接口没有IP 防火墙的局限性: 防外不防内 不能防御全部的安全威胁,特别是新产生的危险 在提供深度监测功能和处理转发性能之间需要做平衡 当使用端到端的加密时,防火墙不能对加密的隧道进行处理 防火墙本身会存在一些瓶颈,如抗攻击能力,会话限制等 防火墙的区域和优先级: local区域,优先级100 trust区域,

文档评论(0)

1亿VIP精品文档

相关文档