| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 防火墙知识,原理,设备,厂商调研总结报告 -> 正文阅读 |
|
[系统运维]防火墙知识,原理,设备,厂商调研总结报告 |
防火墙知识总结防火墙主要技术静态包过滤
依据数据包的基本标记来控制数据包
技术逻辑简单、易于实现,处理速度快
无法实现对应用层信息过滤处理,配置较复杂
应用代理
连接都要通过防火墙进行转发
提供NAT,隐藏内部网络地址
状态检测
创建状态表用于维护连接,安全性高
安全性高但对性能要求也高
适应性好,对用户、应用程序透明
防火墙的部署位置
可信网络与不可信网络之间
不同安全级别网络之间
两个需要隔离的区域之间
防火墙的部署方式
单防火墙(无DMZ)部署方式
单防火墙系统(无DMZ)是最基本的防火墙部署方式,适用于无对外发布服务的企业,仅提供内部网络的基本防护。适用于家庭网络、小型办公网络和远程办公网络的环境中
(1)防止外部主机发起到内部受保护资源的连接,防止外部网络对内部网络的威胁; (2)过滤和限制从内部主机通往外部资源的流量。
单防火墙(DMZ)部署方式
单防火墙(DMZ)部署方式,通过提供一个或多个非军事化区(DMZ)。出于安全的考虑,可以将对外发布的服务器部署在DMZ区,即使DMZ区的服务器被攻击者控制,受防火墙策略的限制,攻击者也无法通过DMZ区中的服务器对内部网络中的计算机发起攻击。
(1)可设置的DMZ数量依赖于使用的防火墙产品所能支持和扩展的DMZ端口的数量; (2)所有流量都必须通过单防火墙,防火墙都需要根据设置的规则对流量进行控制,所以对防火墙性能要求也较高。
双防火墙部署方式
双防火墙部署方式,将两台或多台防火墙部署在网络不同安全级别的网络之间,为不同安全区域之间的流量提供了更细粒度的控制能力。例如双防火墙部署,使用两台防火墙作为外部防火墙和内部防火墙,在两台防火墙之间形成了一个非军事区网段,每个防火墙都是独立的控制点,分别独立控制不同安全区域之间的流量。
(1)相比单防火墙部署,双(多)防火墙部署方式更加复杂,费用较高,但能提供更为安全的系统结构; (2)当防火墙产品选自于不同厂商的防火墙产品时,能够提供基于异构的安全。 防火墙的基本原理
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 12:09:42- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |