防火墙技术

提纲

防火墙简介

简介

过滤!过滤!过滤!

实现一个公司的安全策略

创建一个阻塞点

记录Internet活动

限制网络暴露

防火墙类型

包过滤防火墙

包过滤防火墙又叫网络级防火墙,是防火墙最基本的形式;

防火墙的任务,就是作为"通信警察",指引包和截住那些有危害的包。

包过滤防火墙检查每一个通过对网络包,或者丢弃,或者放行,取决于所建立的一套规则;

本质上,包过滤防火墙是多址的,表明它有两个或两个以上网络适配器或接口。例如,作为防火墙的设备可能有两块网卡,一块连到内部网络,一块连到公共的Internet。

包过滤防火墙的工作原理:

防火墙可以提供内部信息以说明所通过对连接状态和一些数据流的内容,把判断的信息同规则表进行比较,在规则表中定义了各种规则来表明是否同意或拒绝包的通过。

包过滤防火墙检查每一条规则直至发现包中的信息与某规则相符。如果没有一条规则能符合,防火墙就会使用默认规则,一般情况下,默认规则就是要求防火墙丢弃该包。其次,通过定义基于TCP或UDP数据包的端口号,防火墙能够判断是否允许建立特定的连接,如Telnet、FTP连接。

状态检测防火墙

代理防火墙

混合防火墙

个人防火墙

防火墙功能

防火墙技术相关术语

防火墙性能指标

防火墙的局限性

相关推荐
NKelly4 分钟前
原生Vim操作大全
linux·编辑器·vim
SelectDB4 分钟前
Doris MCP Server 0.5.1 版本发布
github·apache·mcp
IvanCodes11 分钟前
九、Linux Shell脚本:运算符与表达式
linux·运维
山里幽默的程序员19 分钟前
Apache JMeter 入门指南:从零到一的实战体验
jmeter·apache
ai_xiaogui30 分钟前
AIStarter:全网唯一跨平台桌面AI管理工具,支持Windows、Mac和Linux一键部署
linux·人工智能·macos·跨平台ai项目一键部署工具·comfyui模型库·高效管理2.19tb模型库·一键配置comfyui模型库
飘飘燃雪1 小时前
在 Linux 系统上安装 Docker 的步骤如下(以 Ubuntu/Debian为例)
linux·ubuntu·docker·debian
哈基米喜欢哈哈哈1 小时前
Linux常用命令(后端开发版)
linux·运维·服务器
玖剹2 小时前
深入解析Linux信号处理机制
linux·运维·服务器·网络·c++·ubuntu
wl85112 小时前
SF-HCI-SAP问题收集22 内外网映射
运维·服务器
Code季风3 小时前
Gin 框架中的模板引擎使用指南
服务器·前端·gin