目录
▪DPI防火墙(Deep Packet Inspection)
防火墙
防火墙的基本概念
防火墙的定义:是一款具备安全防护功能网络设备:
❖
隔离网络:
▪
将需要保护的网络与不可信任网络进行隔离,隐藏信息并进行安全防护

防火墙可以完全替代路由器、交换机的(防火墙的本职工作不是为了路由,而是为了隔离网络)
防火墙把ip和路由配好后也不能全网互通(默认所有人都不能通过防火墙,完全隔离),路由器把ip和路由配置好后就可以全网互通
防火墙的本职工作并不是杀病毒、杀木马,而是在三层和四层设备上隔离网络、放行流量
防火墙的基本功能
防火墙基本功能:
❖
访问控制 (策略)
❖
攻击防护
❖
冗余设计
❖
路由、交换
❖
日志记录
❖
虚拟专网VPN
❖
NAT
防火墙产品及厂家

检测DOS攻击(deny of service拒绝服务攻击),DDOS(distribute ~ 分布式拒绝访问攻击)【把服务占满了】


区域隔离
防火墙区域概念:
▪ 内部区域 (inside或者trust信任区)
▪ DMZ区域:称为“隔离区”,也称“非军事化区/停火区” (内网服务器)
▪ 外部区域 (outside或者untrust非信任区域)
这三个区域要想互相访问必须要经过防火墙,而防火墙默认不允许任何流量通过,可以通过写策略来放行一部分流量
这三个区域要想互相访问必须要经过防火墙,而防火墙默认不允许任何流量通过,可以通过写策略来放行一部分流量

防火墙一般写单向策略(和路由器不同),防火墙可以做到单项访问
一般是内网到外网全部放行,从内网到dmz全部放行,从dmz到外网全部放行
思科Csico一般是把内部区域叫“高区域”,DMZ 区域叫“中区域”,外部区域叫“低区域”——》高区域向低区域走一律放行,低向高一律不放行
防火墙的分类

WAF防火墙一般不会部署在公司总出口,一般部署在web服务器的外围
IDS (入侵检测系统)Intrusion Detection Systems
IPS (入侵防御系统) Intrusion Prevention System

本文详细介绍了防火墙的基础概念、功能、产品及厂家,包括包过滤、应用网关、状态检测和DPI防火墙的发展历程。重点阐述了防火墙的分类,如透明模式、路由模式/NAT模式和混杂模式,并分析了其安全架构。同时,讨论了衡量防火墙性能的五大指标,并提及了防火墙的部署策略和实验实践。防火墙的主要任务在于网络隔离、访问控制和攻击防护,对于构建安全网络环境至关重要。

3412

被折叠的 条评论
为什么被折叠?



