网络安全与实践 信息安全讲义 8 防火墙.pdf

网络安全与实践 信息安全讲义 8 防火墙.pdf

  1. 1、本文档共85页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

防火墙

崔宝江

北京邮电大学信息安全中心

cui_bj@

北邮•信息安全中心•崔宝江

目录

•一.防火墙的基本知识

•二.防火墙技术

•三.防火墙结构

•四.典型防火墙配置

北邮•信息安全中心•崔宝江

防火墙的提出

企业上网面临的安全问题之一:

内部网与互联网的有效隔离

解答:

防火墙

北邮•信息安全中心•崔宝江

防火墙示意图

2.部门子网

3.分公司网络

Internet

Internet

1.企业内联网

北邮•信息安全中心•崔宝江

防火墙是什么

•防火墙主要用于保护内部安全网络免受

外部网不安全网络的侵害。

•典型情况:安全网络为企业内部网络,

不安全网络为因特网。

•但防火墙不只用于因特网,也可用于

Intranet各部门网络之间(内部防火

墙)。例:财务部与市场部之间。

北邮•信息安全中心•崔宝江

防火墙概念

•最初含义:当房屋还处于木制结构的时侯,人们

将石块堆砌在房屋周围用来防止火灾的发生。这

种墙被称之为防火墙。

•防火墙是位于两个信任程度不同的网络之间(如

企业内部网络和Internet之间)的软件或硬件设备

的组合,它对两个网络之间的通信进行控制,通

过强制实施统一的安全策略,防止对重要信息资

源的非法存取和访问以达到保护系统安全的目的。

北邮•信息安全中心•崔宝江

防火墙实现层次

北邮•信息安全中心•崔宝江

防火墙的基本功能模块

内容过滤用户认证VPN

应用程序代理

包过滤状态检测

IDS与报警

NAT日志

北邮•信息安全中心•崔宝江

防火墙的主要功能

防过滤进出网络的数据

火管理进出网络的访问行为

封堵某些禁止的业务

功记录进出网络的信息和活动

能对网络攻击进行检测和告警

北邮•信息安全中心•崔宝江

日志功能

•日志记录一

文档评论(0)

女帝 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档