【CyberSecurityLearning 21】防火墙

本文详细介绍了防火墙的基础概念、功能、产品及厂家,包括包过滤、应用网关、状态检测和DPI防火墙的发展历程。重点阐述了防火墙的分类,如透明模式、路由模式/NAT模式和混杂模式,并分析了其安全架构。同时,讨论了衡量防火墙性能的五大指标,并提及了防火墙的部署策略和实验实践。防火墙的主要任务在于网络隔离、访问控制和攻击防护,对于构建安全网络环境至关重要。

目录

防火墙

防火墙的基本概念

防火墙的基本功能

防火墙产品及厂家

区域隔离

防火墙的分类

防火墙的发展历史

▪包过滤防火墙

▪应用网关/应用代理防火墙

▪状态检测防火墙 (主流)

▪DPI防火墙(Deep Packet Inspection)

衡量防火墙性能的5大指标

防火墙的工作模式

1、标准应用 ——透明模式

2、标准应用 ——路由模式 /NAT模式

3、标准应用 ——混杂模式

4、高级应用—双机热备

防火墙策略分析-最安全的防火墙架构

实验


防火墙

防火墙的基本概念

防火墙的定义:是一款具备安全防护功能网络设备:
隔离网络:
将需要保护的网络与不可信任网络进行隔离,隐藏信息并进行安全防护

防火墙可以完全替代路由器、交换机的(防火墙的本职工作不是为了路由,而是为了隔离网络)
防火墙把ip和路由配好后也不能全网互通(默认所有人都不能通过防火墙,完全隔离),路由器把ip和路由配置好后就可以全网互通
防火墙的本职工作并不是杀病毒、杀木马,而是在三层和四层设备上隔离网络、放行流量

 

防火墙的基本功能

防火墙基本功能:
访问控制 (策略)
攻击防护
冗余设计
路由、交换
日志记录
虚拟专网VPN
NAT

 

防火墙产品及厂家


检测DOS攻击(deny of service拒绝服务攻击),DDOS(distribute ~ 分布式拒绝访问攻击)【把服务占满了】

区域隔离

防火墙区域概念:
内部区域 (inside或者trust信任区)
DMZ区域:称为“隔离区”,也称“非军事化区/停火区” (内网服务器)
外部区域 (outside或者untrust非信任区域)
这三个区域要想互相访问必须要经过防火墙,而防火墙默认不允许任何流量通过,可以通过写策略来放行一部分流量


防火墙一般写单向策略(和路由器不同),防火墙可以做到单项访问
一般是内网到外网全部放行,从内网到dmz全部放行,从dmz到外网全部放行
思科Csico一般是把内部区域叫“高区域”,DMZ 区域叫“中区域”,外部区域叫“低区域”——》高区域向低区域走一律放行,低向高一律不放行

 

防火墙的分类


WAF防火墙一般不会部署在公司总出口,一般部署在web服务器的外围

IDS (入侵检测系统)Intrusion Detection Systems
IPS (入侵防御系统) Intrusion Prevention System

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值