当前位置: 首页 > news >正文

网络安全基础知识【6】

什么是防火墙

1.防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、
专用网与公共网之间的界面上构造的保护屏障
2.防火墙实际上是一种隔离技术
3.防火墙重要的特征是增加了区域的概念

防火墙的定义 

隔离可信与不可信网络的设备/软件,基于策略控制流量。

核心准则‌:默认拒绝(未明确允许的流量一律禁止)或默认允许(未明确禁止的流量一律放行)
‌核心功能‌:区域隔离、访问控制、抵御外部攻击、记录网络活动

‌包过滤‌:检查数据包的源/目标IP、端口、协议(OSI网络层/传输层)
‌状态检测‌:跟踪连接状态(如TCP三次握手),动态放行合法会话流量
‌深度包检测(DPI)‌:解析应用层数据(如HTTP内容),防御高级威胁

防火墙类型

类型工作原理   特点
包过滤防火墙基于IP/端口等头部信息过滤速度快、成本低,但无法防御应用层攻击
代理防火墙作为客户端与服务器的中介,拆解并重建流量安全性高,但延迟大、扩展性差
状态检测防火墙建立动态连接表(会话表),基于会话状态放行后续流量兼顾性能与安全,主流的传统方案
下一代防火墙(NGFW)集成包过滤、状态检测、应用识别、IPS、沙箱等功能支持应用层精细控制,防御APT攻击

防火墙的部署模式 

硬件防火墙:专用设备(如Cisco ASA),高性能高可靠
软件防火墙:主机级防护(如Windows防火墙)
云防火墙:公有云环境流量管控(如AWS Security Group)

 防火墙区域

Local:【安全级别100】,用于定义设备收发的流量;
Trust:信任区域【安全级别85】用于定义内网所在区域;
DMZ:【安全界别50】用于定义服务器区域;
UnTrust:非信任区域【安全级别5】用于定义互联网流量; 

CIA分别表示 

机密性、完整性、可用性

 什么是NAT

网络地址转换

NAT作用 

在节约IPV4地址的前提下,实现内网大量主机与公网通信
隐藏公司网络和IP,对内网主机起到一定的保护作用

 NAT分类

BasicNAT:IP地址转换
NAPT:IP+端口号转换

 NAT主要实现方式

 静态NAT:静态一对一
EasyIP:基于出接口的NAPT
地址池NAT:基于地址池的NAPT
NAT Server:端口映射

http://www.dtcms.com/a/310853.html

相关文章:

  • Linux初步认识与指令与权限
  • 机器学习sklearn:聚类
  • 读书:李光耀回忆录-我一生的挑战-新加坡双语之路
  • 【物联网】基于树莓派的物联网开发【21】——MQTT获取树莓派传感器数据广播实战
  • Python So Easy 大虫小呓三部曲 - 高阶篇
  • html5+css3+canvas长文转长图工具支持换行
  • 国产嵌入式调试器之光? RT-Trace 初体验!
  • C++之vector类的代码及其逻辑详解 (中)
  • 电力系统分析学习笔记
  • 谷歌Chrome浏览器安装插件
  • 论文笔记:Bundle Recommendation and Generation with Graph Neural Networks
  • 设计Mock华为昇腾GPU的MindSpore和CANN的库的流程与实现
  • STM32——启动过程浅析
  • 个人电脑部署私有化大语言模型LLM
  • python+pyside6的简易画板
  • 损失函数和调度器相关类代码回顾理解 |nn.CrossEntropyLoss\CosineAnnealingLR
  • Codeforces Round 1040 (Div. 2) A - D题详细题解
  • DP-v2.1-mem-clean学习(3.6.8-3.6.8.1)
  • Java试题-选择题(3)
  • 风光储并离网切换仿真模型(下垂控制一次调频)
  • CORS模块:你的跨域快速通行证 [特殊字符]
  • 第七章 愿景13 CBS升级
  • Git 误删分支怎么恢复
  • 中国不同类型竹林分布数据
  • 一个强大的向量数据库——Milvus
  • 8.1.2 TiDB存储引擎的原理
  • 鹧鸪云:16步精控工商业光伏全流程
  • Au速成班-多轨编辑流程
  • C语言函数指针和结构体
  • 第13届蓝桥杯Python青少组中/高级组选拔赛(STEMA)2022年1月22日真题