防火墙概述目录
下一代防火墙的概述
1.防火墙的定义
1.1什么是防火墙?
防火墙(Firewall),也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)。防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙是系统的第一道防线,其作用是防止非法用户的进入。
1.2防火墙的分类
1.3防火墙的功能
1.访问控制
2.地址转换
3.网络环境支持
4.带宽管理功能
5.入侵检测
6.用户认证
7.高可用性
1.4防火墙的安全策略
• 定义
➢ 安全策略是按一定规则控制设备对流量转发以及对流量进行内容安全一体化检测的策略。
➢ 规则的本质是包过滤
• 主要应用
➢ 对跨防火墙的网络互访进行控制
➢ 对设备本身的访问进行控制
1.4.1防火墙安全策略原理
1.4.2防火墙安全策略作用
根据定义的规则对经过防火墙的流量进行过滤筛选,再进行下一步操作。
1.4.3防火墙安全策略分类
域间安全策略