防火墙技术

提纲

防火墙简介

简介

过滤!过滤!过滤!

实现一个公司的安全策略

创建一个阻塞点

记录Internet活动

限制网络暴露

防火墙类型

包过滤防火墙

包过滤防火墙又叫网络级防火墙,是防火墙最基本的形式;

防火墙的任务,就是作为"通信警察",指引包和截住那些有危害的包。

包过滤防火墙检查每一个通过对网络包,或者丢弃,或者放行,取决于所建立的一套规则;

本质上,包过滤防火墙是多址的,表明它有两个或两个以上网络适配器或接口。例如,作为防火墙的设备可能有两块网卡,一块连到内部网络,一块连到公共的Internet。

包过滤防火墙的工作原理:

防火墙可以提供内部信息以说明所通过对连接状态和一些数据流的内容,把判断的信息同规则表进行比较,在规则表中定义了各种规则来表明是否同意或拒绝包的通过。

包过滤防火墙检查每一条规则直至发现包中的信息与某规则相符。如果没有一条规则能符合,防火墙就会使用默认规则,一般情况下,默认规则就是要求防火墙丢弃该包。其次,通过定义基于TCP或UDP数据包的端口号,防火墙能够判断是否允许建立特定的连接,如Telnet、FTP连接。

状态检测防火墙

代理防火墙

混合防火墙

个人防火墙

防火墙功能

防火墙技术相关术语

防火墙性能指标

防火墙的局限性

相关推荐
Deitymoon3 分钟前
linux——TCPIP协议原理
linux·网络
独小乐12 分钟前
018.使用I2C总线EEPROM|千篇笔记实现嵌入式全栈/裸机篇
linux·笔记·单片机·嵌入式硬件·arm·信息与通信
SPC的存折23 分钟前
2、Docker命令与镜像、容器管理
linux·运维·服务器·docker·容器·eureka
D4c-lovetrain26 分钟前
Linux个人心得26 (redis主从复制全流程,详细版)
linux·运维·服务器
晴天¥36 分钟前
达梦数据库共享存储集群搭建(DSC双节点+Openfiler-IP SAN存储)
linux·数据库·达梦数据库
吃着火锅x唱着歌39 分钟前
LeetCode 150.逆波兰表达式求值
linux·算法·leetcode
Bert.Cai39 分钟前
Linux whoami命令详解
linux·运维
x***r1511 小时前
驱动精灵离线版使用指南:免联网快速安装驱动(万能网卡版)
linux·运维·服务器
嵌入式×边缘AI:打怪升级日志1 小时前
Linux GPIO子系统与中断驱动开发:从入门到实战(完整版)
linux·运维·驱动开发
147API1 小时前
多模型路由规则设计实战:第一版系统别做成黑盒
服务器·前端·javascript