- 1、本文档共20页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
《高级网络互联技术项目教程》;目;目;教学目标、知识点:
?掌握防火墙技术的基本概念。
?掌握防火墙技术的功能、优缺点以及分类。
?掌握防火墙端口区域及控制策略。
?掌握防火墙技术的配置方法。
;1.防火墙的定义
防火墙是一个由计算机硬件和软件组成的系统,部署于网络边界,是内部网络和外部网络之间的桥梁,同时会对进出网络的数据进行保护,以防止恶意入侵、恶意代码的传播等,保障内部网络数据的安全。防火墙技术是建立在网络技术和信息安全技术基础上的应用性安全技术,几乎所有企业都会在内部网络与外部网络(如Internet)相连接的边界放置防火墙。防火墙能够起到安全过滤和安全隔离外网攻击、入侵等有害的网络安全信息和行为的作用,它是不同网络或网络安全域之间信息的唯一出入口,如图13.1所示。
;2.防火墙的功能
防火墙是“木桶”理论在网络安全中的应用。网络安全概念中有一个“木桶”理论:一个桶能装的水量不取决于桶有多高,而取决于组成该桶的最短的那块木板的高度。在一个没有防火墙的环境里,网络的安全性只能体现为每一个主机的功能,所有主机必须通力合作,才能使网络具有较高程度的安全性。而防火墙能够简化安全管理,使得网络的安全性可在防火墙系统上得到提高,而不是分布在内部网络的所有主机上。
在逻辑上,防火墙是分离器,也是限制器,更是一个分析器,有效地监控了内部网络和外部网络之间的任何活动,保证了内部网络的安全。典型的防火墙具有以下3个方面的基本特性。
(1)内部网络和外部网络之间的所有数据流都必须经过防火墙。
防火墙安装在信任网络(内部网络)和非信任网络(外部网络)之间,它可以隔离非信任网络(一般指的是Internet)与信任网络(一般指的是内部局域网络)的连接,同时不会妨碍用户对非信任网络的访问。内部网络和外部网络之间的所有数据流都必须经过防火墙,因为只有防火墙是内部、外部网络之间的唯一通信通道,才可以全面、有效地保护企业内部网络不受侵害。
;(2)只有符合安全策略的数据流才能通过防火墙。
部署防火墙的目的就是在网络连接??间建立一个安全控制屏障,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出内部网络的服务和访问的审计和控制。防火墙最基本的功能是根据企业的安全规则控制(允许、拒绝、监测)出入网络的信息流,确保网络流量的合法性,并在此前提下将网络流量快速地从一条链路转发到另外的链路上。
(3)防火墙自身具有非常强的抗攻击能力。
防火墙自身具有非常强的抗攻击能力,它承担了企业内部网络安全防护重任。防火墙处于网络边界,就像一个边界卫士一样,每时每刻都要抵御黑客的入侵,因此要求防火墙自身具有非常强的抗攻击入侵的能力。
;防火墙除了具备上述3个方面的基本特性外,一般来说,还具有以下几个方面的功能。
(1)支持NAT。
防火墙可以作为部署NAT的逻辑地址,因此防火墙可以用来解决地址空间不足的问题,并避免机构在变换ISP时带来的需要重新编址的麻烦。
(2)支持虚拟专用网(VirtualPrivateNetwork,VPN)。
防火墙还支持具有Internet服务特性的企业内部网络技术体系VPN。通过VPN可将企事业单位在地域上分布在全世界各地的局域网或专用子网有机地互联成一个整体。不仅省去了专用通信线路,而且为信息共享提供了技术保障。
(3)支持用户制定的各种访问控制策略。
(4)支持网络存取和访问进行的监控审计。
(5)支持身份认证等功能。
;3.防火墙的优缺点
(1)防火墙的优点。
①增强了网络安全性。防火墙可防止非法用户进入内部网络,减少其中主机的风险。
②提供集中的安全管理。防火墙对内部网络实行集中的安全管理,通过制定安全策略,其安全防护措施可运行于整个内部网络系统中而无须在每个主机中分别设立。同时还可将内部网络中需改动的程序都存于防火墙中而不是分散到每个主机中,便于集中保护。
③增强了必威体育官网网址性。防火墙可阻止攻击者获取攻击网络系统的有用信息。
④提供对系统的访问控制。防火墙可提供对系统的访问控制,例如,允许外部用户访问某些主机,同时禁止访问另外的主机;允许内部用户使用某些资源而不能使用其他资源等。
⑤能有效地记录网络访问情况。因为所有进出信息都必须通过防火墙,所以非常便于收集关于系统和网络使用或误用的信息。
;(2)防火墙的缺点。
①防火墙不能防范来自内部的攻击。防火墙对内部用户偷窃数据、破坏硬件和软件等行为无能为力。
②防火墙不能防范未经过防火墙的攻击。没有经过防火墙的数据,防火墙无法检查,如个别内部网络用户绕过防火墙进行拨号访问等。
③防火墙不能防范策略配置不当或错误配置带来的安全威胁。防火墙是一个被动的安全策略执行设备,就像门卫一样,要根据相关规定来执行安全防护操作,而不能自作主张。
④防火墙不能防范未知的威
您可能关注的文档
最近下载
- 升流式厌氧污泥床反应器污水处理工程技术规范(HJ 2013-2012).pdf VIP
- 2025届浙南名校联盟高三第一次联考作文“尊重与优秀”导写+标题+素材+两篇范文.docx
- (山东)(山东专用)2015届高考地理 世界主要气候类型的分布、成因及特征素材.doc VIP
- 幼儿绘本故事《羊奶奶的围巾》课件.pptx VIP
- 2024年云南省三校生高考计算机信息类考试复习题库(必刷600题).docx
- 百分数的意义和写法市公开课获奖课件省名师示范课获奖课件.pptx
- 电子空燃比例燃烧控制系统012_p7550cn LMV51.pdf VIP
- 陈平原:千古文人侠客梦(12万字).doc
- 花卉采购合同.docx
- 磷酸铁锂电池储能用液冷机组检测规范.pdf VIP
文档评论(0)