防火墙技术例子(8.10防火墙技术)
防火墙技术例子(8.10防火墙技术)
2024-11-22 04:18:20  作者:沐风秋雨  网址:https://m.xinb2b.cn/sport/izu276260.html

一、防火墙产生背景

企业内网要经常连接因特网,就有可能有一些攻击的行为,攻击到企业的内网当中来,如果没有防火墙,企业内网的安全性主要就是由整个企业里面的各个主机自己提供。那么根据短木板的原理,只要有一台计算机安全性是非常差的话,那么整个企业网络的安全性就是以它为准的。防火墙将企业内网外网进行了一定的隔离,阻断来自外部网络的攻击行为。

二、防火墙组成

防火墙是硬件和软件的统称,防火墙有防火墙的硬件,也有防火墙软件来实现相应的控制过程。

三、防火墙划分网络区域

(一)防火墙至少会把网络划分为两个区域,一个是安全区域、一个是不安全区域。

(二)防火墙划分三个区域


上图拓扑图当中,发现这个防火墙其实是有三个接口,那么三个接口其实就是连接了三个区域。

第一个接口,连接内网,防火墙会认为是安全的局域网络,安全级别默认为100。

第二个接口,连接外网,是不安全的网络,安全级别为0,也就是充满危险的。

第三个接口,连接DMZ区域,也叫做军事化区域,主要用于存放一些需要对外网来提供服务的服务器,能够使得外网主机能够主动访问DMZ区域当中的一些服务器,所以像WEB服务器也好,FTP服务器也好,我们都会统一的放在DMZ区域,DMZ区域安全级别划分为50,安全级别是介于安全网络和不安全网络之间的。当然这是因为划分了DMZ区域,就可以放在这里,如果没有划分DMZ区域,就只能放在安全内网里面。

(三)为什么要划分DMZ区域?

因为来自外网的攻击大部分是攻击服务器,使得企业的某一些服务不能正常提供,比方防火墙没有对攻击流量进行很好阻断,那么这些攻击流量就会攻击DMZ区域,导致DMZ区域可能出现问题,但是局域网当中各个主机还是可以进行访问外网,所以从一定程度上讲,防火墙可以隔离安全的网络。

四、防火墙的功能

防火墙的功能主要是提供相应的访问控制、流量控制等,对所有的流量都会进行检测,然后会有相应的日志系统记录所有流量的详细情况,所以所有流量都要经过防火墙的监控,都要经过防火墙的控制来决定这个流量能不能通过防火墙。

防火墙还可以提供附加功能,比方像NAT地址转换,还有SSL也可以在防火墙上面做访问控制。

五、防火墙的工作模式

(一)路由模式的防火墙

路由模式防火墙类似于一台路由器,路由模式防火墙的每一个接口,有连接内网的、连接DMZ区域的、连接外网的,各个接口都配置了IP地址。

因为各个接口都有IP地址,所以如果内网里面的IP地址发生了变化 或者拓扑结构发生了变化,防火墙上面也要做相应的更改,否则连通性就会收到影响。

可以在内网当中采用NAT静态地址转换,DMZ区域采用动态NAT地址转换来访问外网。

(二)透明模式防火墙

透明模式防火墙就类似于一台交换机,所以对内网和DMZ区域而言,都是属于一个网络的,然后他们的流量都会经过防火墙,但是他们自己并不清楚,大家都处于同一个网段,所以称之为透明模式。

透明模式防火墙就类似于一台交换机,所以说网络当中的拓扑IP发生了相应的变化的话,对于这台防火墙而言,不需要做太多的修改,比较容易实现。

透明模式防火墙各个接口没有IP地址,不能实现NAT地址转换,在透明模式下,需要有一台出口路由器,实现NAT地址转换。

(三)混合模式防火墙

混合模式就是结合路由模式和透明模式的特点,使得这台防火墙既可以工作在路由模式,又可以工作在透明模式。

六、防火墙技术分类

(一)包过滤防火墙(网络层)

1、包过滤防火墙是工作在网络层的。

2、包过滤防火墙会根据IP包头的源目IP地址、端口号、协议等标志来确定是否允许数据包通过,也就是在防火墙当中会进行设定,所以我们看到网络层IP数据包格式就会有防火墙的检查模块,然后会去检查匹配防火墙的规则,是否匹配,再决定是否丢弃或者是转发数据包。

3、包过滤防火墙 匹配规则是按照顺序来进行匹配的,匹配第一个没有匹配上,继续匹配第二个。

4、包过滤防火墙数据转发速度是比较快的,因为数据包到达防火墙之后,只是检查到网络层就不继续往上检查了。

(二)代理层防火墙(应用层)

代理层防火墙工作OSI应用层。客户端请求访问服务器,如果访问被允许通过,那么请求就会被代理防火墙接管。代理防火墙接管之后,对于服务器,其实是在跟代理型防火墙在进行通信,对于客户端,也是跟代理型防火墙通信,中间有一个代理型防火墙来转发他们通信的过程。代理型防火墙会对外网屏蔽内网的信息,所以客户端并不知道内网详细信息。代理型防火墙可以允许或拒绝特定的应用程序或服务,也可以实施数据流的监控和过滤,然后记录和报告,主要是指记录日志方面的信息。包过滤防火墙的日志系统是不够发达的,而这个应用层的代理型防火墙日志功能是非常全面的。代理型防火墙通常还具有高速缓存的功能,从而可以实现快速的传输。代理防火墙因为在网络层进行转发,然后一直要检测到应用层,对这个数据进行监控和检测、匹配规则,如果说运行通过的话,再回到网络层进行转发,所以比较消耗时间,但可以提供高速缓存能力。

(三)状态检测型防火墙

1、状态监测型防火墙是基于包过滤防火墙的改进,也是工作在网络层。

2、状态监测型防火墙可以动态的根据实际应用需求自动生成包过滤规则。而包过滤防火墙,主要是静态来实现包过滤规则。

3、包过滤防火墙在内网要访问外网的时候,是高安全级别向低安全级别的访问,就会运行被通过。如果外网对内网进行回应,如果没有制定相应的包过滤规则,就会被阻断。

4、状态检测型防火墙会动态产生包过滤规则,在内网访问外网之后,就会自动建立一个带时间周期的连接状态表,当外网响应的时候,就知道是一个响应包,然后这个包就可以被进行转发。

  • 牛百叶的制作技巧(牛百叶这样做不但美味可口)
  • 2024-11-22牛百叶这样做不但美味可口说到牛百叶,相信不少的小伙伴都会想起那脆嫩的口感,吃起来清新爽口,仿佛就只是在吃素菜一样,平时我们唰锅时也经常吃到牛百叶,最容易让人记住当然要数牛杂煲了,口味浓重,但是却非常的下饭!这期的美食教程,天。
  • 足球运动员膝盖脱位 少年汉尼拔加斯帕德
  • 2024-11-22足球运动员膝盖脱位 少年汉尼拔加斯帕德新京报讯1月19日,据外媒报道,法国演员加斯帕德·尤利尔因滑雪时发生意外,造成脑部受伤,于当地时间本周三去世,年仅37岁加斯帕德·尤利尔图/ICPHOTO据美联社报道,加斯帕德·尤利尔在阿尔卑斯山萨瓦。
  • 核导弹的威力有多大范围(核导弹威力如何)
  • 2024-11-22核导弹威力如何资料图东风41号导弹可谓是众望所归,人们都期盼着他可以尽快服役,为什么人们对它充满了期盼呐?东风41导弹是目前中国导弹技术集大成者,无论是东风5B还是东风31A总是存在一些不尽人意的地方但是东风41导。
  • 为什么国货如今受这么多人欢迎(马云都支持卖国货)
  • 2024-11-22马云都支持卖国货国货产品最近又被推上了风口浪尖上,不仅仅李佳琦怒怼双标人,就连马云也开始支持国货,到汪涵直播间助力国货而且发现现在很多人一边骂着国货,一边又说国货不上档次你真正了解过货吗?凭啥看不上国货?我们的国货真。
  • 请问有什么能帮助你的 这几个点能帮助你
  • 2024-11-22请问有什么能帮助你的 这几个点能帮助你据报纸之家小编所知,大多数的报刊杂志都有相对稳定的投稿渠道和作者来源,若想要在激烈的投稿竞争中取得胜利,也想让自己的研究成果获得更多人的认可还有知名度的话,报纸之家是中秘传媒旗下的专业报纸媒体宣传、刊。
  • 龙珠超各力量大会之后是什么(龙珠超力量大会正式开始)
  • 2024-11-22龙珠超力量大会正式开始龙珠超96已更新,参赛的所有宇宙都凑齐的选手,相继抵达会场“无之界”,赛前紧张的气氛愈演愈烈第七宇宙的大王弗利萨在见到了第六宇宙的弗罗斯特弗罗斯特再看到第七宇宙的选手后,主动前来打招呼弗利萨看到弗利斯。
  • 后背僵硬弯曲怎么锻炼恢复(试试这2个动作缓解后背僵硬)
  • 2024-11-22试试这2个动作缓解后背僵硬‍后背总感觉僵硬酸痛,有可能是腰椎的灵活度不够,跟着小圈练练这2个动作,坐着就能起到锻炼效果,轻松缓解背部僵硬酸痛‍【本期指导专家】贺忱国家体育总局运动医学研究所体育医院运动损伤科副主任医师左右转体【。
  • iqoo neo 7性能测评(2699元游戏体验超越旗舰)
  • 2024-11-222699元游戏体验超越旗舰iQOONeo7是一款近期发布的性能型手机,这一手机类型相比其它机型更为强调性能表现以及游戏体验iQOONeo72699元的起售价对于很多手游用户来讲非常具有吸引力,其搭载的天玑9000处理器与E5柔。
  • 公用厕所冲水按钮是什么(卫生间里生命按钮)
  • 2024-11-22卫生间里生命按钮高铁上有许多的按钮,例如,紧急制动按钮,座位调节按钮等等,有时让我们分不清楚,旅客经常把卫生间里面的SOS呼叫按钮和冲水的按钮混淆,小编今天给你介绍这两种按钮的怎么区分,让你旅途更加安心,放心,舒心,。
  • 清朝三个字的姓氏(如果你是这几个姓氏)
  • 2024-11-22如果你是这几个姓氏前几天阿族和大家聊到了许多姓氏的来源与发展在姓氏由来这里,绝大多数中华姓氏都是由原始氏族部落的、分封制的封国封地、居住地名等发源而来,其实有着很多相似之处除了这类主要源流之外,少数民族汉化融合,也给中。
  • 驾考新规科目一总结(驾考科目一考试流程及注意事项)
  • 2024-11-22驾考科目一考试流程及注意事项科目一是驾考考试中的第一科考试,是理论考试、驾驶员理论考试主要考的是学员对交通规则理论知识的理解,那么科目一考试到底难不难呢?考试的流程是怎么样的呢?科目一难不难呢?科目一是新手学车前的基础,全是理论。