【每日一记2】第12天:防火墙
  

0010 9341人觉得有帮助

{{ttag.title}}
设置防火墙的步骤:
1.设置区域
2.设置区域默认策略
3.写策略

===============================================
1.防火墙的定义:
1)隔离网络:将需要保护的网络与不可信任网络进行隔离,隐藏信息并进行安全防护
2)控制流量:对进出防火墙的数据流进行限制
3)记录分析:对进出数据进行检查,记录相关信息

2.防火墙的基本功能
1)访问控制
2)攻击防护
3)冗余设计
4)NAT
5)日志记录
6)路由、交换
7)虚拟专网VPN

3.防火墙区域概念:
1)内部区域
2)DMZ区域:称为“隔离区”,也称“*化区/停火区”
3)外部区域

4.防火墙分类
1)包过滤防火墙:最早的防火墙之一,功能简单,配置复杂
-1、也叫分组过滤防火墙(Packet Filtering)
-2、根据分组包的源、目的地址,端口号及协议类型、标志位确定是否允许分组包通过。
所根据的信息来源于IP、ICMP、TCP或UDP等协议的数据包头(Packet Header)
-3、优点:高效、透明
缺点:对管理员要求高、处理信息能力有限

2)应用代理防火墙:最早的防火墙技术之二,连接效率低,速度慢
-1、也叫应用网关型防火墙
-2、每个代理需要一个不同应用进程,或一个后台运行的服务程序,对每个新的应用必须
添加针对此应用的服务程序,否则不能使用该服务
-3、优点:安全性高,检测内容
缺点:连接性能差、可伸缩性差

3)状态检测防火墙:现代主流防火墙,速度快,配置方便,功能较多
-1、状态检测防火墙
-2、从传统包过滤发展而来,除了包过滤检测的特性外,以网络连接设置状态特性加以检测
-3、优点:(1)减少检查工程量,提高效率;(2)连接状态可以简化规则的设置
缺点:对应用层检测不够深入

4)应用层防火墙:未来防火墙的发展方向,能够高速的对第七层数据进行检测

5.衡量防火墙性能的5大指标
1)吞吐量:在不丢包的情况下单位时间内通过数据包数量
2)时延:数据包第一个比特进入防火墙到最后一个比特从防火墙输出的时间间隔
3)丢包率:通过防火墙传送时所丢失数据包数量占所发送听数据包的比率
4)并发连接数:防火墙能够同时处理点对点连接最大数目
5)新建连接数:在不丢包的访问下每秒可以建立的最大连接数

6.防火墙的典型应用
1)标准应用
-1、透明模式
-2、路由模式
-3、混杂模式

7.标准应用 -- 透明模式
透明模式/桥模式一般用于用户网络已经建设完毕,网络功能基本已经实现的情况下,
用户需要加装防火墙以实现安全区域隔离的要求
一般将网络分为内部网、DMZ区和外部网

8.标准应用 -- 路由/NAT模式
路由/NAT模式一般用于防火墙当作路由器和NAT设备连接上网的同时,提供安全过滤功能。
一般将网络分为内部网、DMZ区和外部网

9.标准应用 -- 混杂模式
一般网络情况为透明模式和路由模式的混合。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

zhao_HN 发表于 2019-12-23 09:42
  
感谢你的总结分享
0010 发表于 2019-12-25 17:46
  
楼主分享的很详细,明了。简单易懂。
陈昱锟 发表于 2021-4-24 16:56
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
GIF动图学习
功能体验
产品连连看
标准化排查
自助服务平台操作指引
2023技术争霸赛专题
运维工具
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人