防火墙系列(一)—–何为防火墙
防火墙是什么
(简单解释下内联网络和外联网络 
 内联网络类似于局域网是指某个企业或者单位内部交互的网络,外联网络就是外部的Internet) 
 - 部署在用户内联网络和外联网络之间的一道屏障,一切内外联网络交换的数据都应该通过防火墙设备。以预先定义好的安全规则为标准,防火墙将对通过他的数据进行安全监测,符合安全规则的数据流将准予放行,不符合规则的数据流将被阻隔。 
 - 防火墙系统包括硬件设备,相关的软件代码和安全策略。 
 - 广义上讲,防火墙是隔离在内联网络和外联网络之间的一个防御系统。双向数据流都将经过防火墙。 
 重点–>访问控制策略 
 控制内联主机如何访问外联网络以及外联主机如何访问内联网络。 
 具体体现为防火墙的过滤规则。
防火墙的物理位置
- 从具体实现的角度来看,防火墙有一个独立的进程或者一组紧密联系的进程构成。它运行于路由器,堡垒主机或者任何提供网络安全的设备组合上。
 - 对于个人防火墙来说,防火墙一般是指安装在单台主机硬盘上的软件系统。
 
防火墙的逻辑位置
| ISO 7层模型 | 防火墙级别 | 
|---|---|
| 应用层 | 网关级 | 
| 表示层 | — | 
| 会话层 | — | 
| 传输层 | 电路级 | 
| 网络层 | 路由器级 | 
| 数据 | 
防火墙原理与功能
        
                  
                  
                  
                  
最低0.47元/天 解锁文章
                          
                      
      
          
                
                
                
                
              
                
                
                
                
                
              
                
                
              
            
                  
					5229
					
被折叠的  条评论
		 为什么被折叠?
		 
		 
		
    
  
    
  
            


            