本文介绍: 防火墙的主要职责在于:控制和防护。防火墙可以根据安全策略来抓取流量之后做出对应的动作。
第二章:防火墙
一、什么是防火墙
防火墙的主要职责在于:控制和防护。
防火墙可以根据安全策略来抓取流量之后做出对应的动作。
二、防火墙的发展
区域:
Trust 区域,该区域内网络的受信任程度高,通常用来定义内部用户所在的网络。
DMZ 区域[2],该区域内网络的受信任程度中等,通常用来定义内部服务器所在的网络。
三、防火墙的分类
一、包过滤防火墙:
二、应用代理防火墙
三、状态检测防火墙
四、入侵检测系统(IDS)
五、入侵防御系统(IPS)
六、防病毒网关(AV)
七、Web应用防火墙(WAF)
八、统一威胁管理(UTM)
九、下一代防火墙(NGFW)
十、防火墙的其他功能:
防火墙的控制:
防火墙的管理员
防火墙的组网
物理接口
安全区域:
Trust — 一般企业内网会被规划在trust区域中
十二、防火墙工作模式
一、路由模式
二、透明模式
三、旁路模式
四、混合模式
第三章、安全策略
防火墙的状态检测和会话表
会话表 :
状态检测技术
数据通过防火墙的流程
ASPF
防火墙的用户认证
配置黑洞
目标NAT
双向NAT
多出口NAT
防火墙的智能选路
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。