当前位置: 首页 > news >正文

复习笔记11

防火墙的定义

防火墙是一个位于内部网络与外部网络之间的安全系统(网络中不同

区域之间),是按照一定的安全策略建立起来的硬件或软件系统,用

于流量控制的系统(隔离),保护内部网络资源免受威胁(保护)。

防火墙的主要用于防止黑客对安全区域网络的攻击,保护内部网络的

安全运行

防火墙的基本属术语

安全区域和接口

1. 一台防火墙具有多个接口,每个接口属于一个安全区域,每个区域具有唯

一的名称,所以防火墙至少具有两个接口 ;如图:

多安全区域

2.

多接口防火墙的每个接口指定不同的安全区域,

默认安全规则-------ACL与安全级别

根据访问控制规则决定网络进出行为:

访问控制规则存在的形式: 访问控制列表ACL 和 安全级别(0-100)

防火墙工作层次

掌握防火墙的工作层次

了解防火墙的发展历程

防火墙分类与包过滤

掌握防火墙的分类

防火墙发展与分类

根据防火墙的服务层面不同分类:

包过滤防火墙 3、4层

状态防火墙 3、4、5层

NAT防火墙 3、4层

应用网关防火墙 3、4、5、7层

基于主机(服务器和个人)的防火墙 3、4、7层

混合/硬件专用平台防火墙 2、3、4、5、7层 如:PIX、ASA等

理解包过滤的工作过程

学会简单包过滤防火墙的配置

——第一种 简单包过滤防火墙技术
概述
类似交换机、路由器的ACL
工作层面:3 , 4 层
实现原理
检查IP、TCP、UDP信息
—简单包过滤技术续
优点
速度快,性能高,可以用硬件实现实现原理
检查IP、TCP、UDP信息
缺点
不能根据状态信息进行控制
前后报文无关
不能处理网络层以上的信息
ACL 过多配置复杂,不能处理应用层的攻击,不支持连接认证,只对某些
类型的攻击比较敏感;

防火墙分类与状态检测课程目标

掌握防火墙的分类
理解状态检测的原理
http://www.dtcms.com/a/356016.html

相关文章:

  • 【K8s】整体认识K8s之pod
  • 【Git】Git 常用指令
  • 使用华为 USG6000防火墙配置安全策略
  • 今日行情明日机会——20250828
  • 驾驭巨量数据:HTTP 协议与大文件传输的多种策略
  • 【Python开源环境】Anaconda/Miniconda
  • 印度尼西亚数据源 PHP 对接文档
  • 从零搭建安全帽检测(8)— 泛化性检验:构建独立测试集与模型性能公正评估
  • 动态加载和异步调用tasklet/workqueue day63 ay64
  • 卷积神经网络搭建及应用
  • 对象之间属性拷贝(Bean Mapping)的工具MapStruct 和 BeanUtils
  • 多据点协作下的数据库权限与版本管理实战
  • BeforeEach与AfterEach注解的使用
  • React学习教程,从入门到精通, ReactJS - 安装:初学者指南(3)
  • iPhone17新品曝光!未来已来主题发布会即将登场
  • CSS入门学习
  • Vim 相关使用
  • Dify 从入门到精通(第 61/100 篇):Dify 的监控与日志分析(进阶篇)
  • 笔记本电脑蓝牙搜索不到设备-已解决
  • LoRA加入嵌入层、及输出头解析(63)
  • 实测阿里图像编辑模型Qwen-Image-Edit:汉字也能无痕修改(附实测案例)
  • 【 MYSQL | 基础篇 函数与约束 】
  • 响应式编程之Flow框架
  • cmd 中设置像 linux 一样设置别名(alias)
  • Xshell自动化脚本大赛实战案例及深度分析
  • 谷歌RecLLM,大模型赋能对话推荐算法系统
  • TUN模式端口冲突 启动失败如何解决?
  • hintcon2025No Man‘s Echo
  • 【Web安全】反序列化安全漏洞全解析:从原理到实战测试指南
  • Vue3 Pinia 中 store.$dispose()的用法说明