网络安全入门课件:01.防火墙基础,什么是防火墙

什么是防火墙

防火墙是一种网络安全设备,他根据组织先前建立的安全策略来监控和过滤传入和传出的网络流量。
从最基本的角度来看,防火墙本质上是位于内部网络和城域网之间的屏障,阻拦不想要的流量,允许正常的访问流量。
在这里插入图片描述

防火墙的目的是保护您的计算机或网络免受恶意流量的威胁,并防止黑客和蠕虫病毒等不需要的软件进行非授权的访问。
防火墙可以基于硬件或基于软件:

  1. 软件防火墙安装在单独的计算机上,并通过端口和应用程序控制流量。保护用户PC不受恶意流量的威胁。
  2. 硬件防火墙是一台独立的硬件产品,是路由设备,是4-7层的网关设备,通常有自己的操作系统。

防火墙的类型

个人防火墙

  1. 终端安全防火墙大多是软件防火墙,包含防病毒、防恶意软件和应用控制等功能。保护的终端有PC、手机、笔记本等。企业也常常使用带有控制端的终端安全防火墙来保护内部PC用户。

网络防火墙

多数是硬件防火墙,这些是位于网络和网关之间的专用设备。

  1. 包过滤防火墙工作在OSI第三层,是最基本的防火墙形式。当数据包通过防火墙时,包中包含了源IP地址、目的IP地址、源端口、目的端口等信息,防火墙会对这些信息进行检查,并根据预先定义好的规则允许或阻止数据包继续传输。单独检查各个数据包,并且不将早期的数据包保留在内存(无状态)。
  2. 状态防火墙:也称为动态数据包过滤,它们比数据包过滤防火墙更安全。 它们监视活动连接的状态并根据流量和数据包的上下文做出决策。 这种类型的防火墙能够识别通信路径,并且可以根据连接状态实施各种安全策略。
  3. 应用防火墙:又称代理防火墙(应用程序级网关/云防火墙),这些防火墙在应用程序层运行,以过滤网络和流量源之间的传入流量。 它们的工作方式是创建与流量源的连接,然后创建与目的地的单独连接。 然后,防火墙充当代理,因此就好像源正在与防火墙通信,而防火墙正在与目标通信。
  4. UTM防火墙和NGFW防火墙 :深度包检测,这些防火墙将传统防火墙的功能与加密流量检查、入侵防御系统、防病毒等附加功能相结合。 它们旨在帮助防范现代威胁,例如高级恶意软件和应用程序层攻击。
  5. 云防火墙:也称为防火墙即服务 (FWaaS),这些是基于云的防火墙服务,提供具有集中控制的可扩展、灵活的防火墙管理解决方案。
    每种类型的防火墙都提供不同级别的安全控制,并根据组织或个人的特定需求进行使用。 企业在网络的不同部分使用多种类型的防火墙来实现分层安全的情况非常常见。

部署模式

  1. 网络地址转换 (NAT) 模式:在此模式下,防火墙通常放置在网络边缘,并将私有、不可路由的 IP 地址转换为单个公共 IP 地址或公共地址池 。 它对外部网络隐藏内部 IP 地址。
  2. 透明(或桥接)模式:透明防火墙也称为桥接防火墙,其作用类似于“隐形”防火墙,不属于 IP 层,而是工作在数据链路层。 防火墙两侧的设备都不知道其存在,因为防火墙不参与第 3 层路由,并且在网络中没有 IP 地址。
  3. 路由模式:在这种传统模式中,防火墙充当路由器并参与网络的路由基础设施。 它做出路由决策以在不同网段之间传递流量,并且通常涉及在路由网络内的接口上定义 IP 地址。
  4. 虚拟化部署模式:一些高级防火墙可以在多上下文模式下配置,其中单个物理防火墙实际上被划分为多个逻辑防火墙,每个逻辑防火墙都有自己的一组策略、接口和安全态势 。
  5. 旁挂模式:在此模式下,防火墙接收流量的副本(通常来自网络分流器或交换机的镜像端口),但不与流量内联。 此模式通常用于监视和记录目的,而不是用于主动阻止或过滤。
  6. 云防火墙:也称为防火墙即服务 (FWaaS),这些是基于云的防火墙服务,提供具有集中控制的可扩展、灵活的防火墙管理解决方案。
    部署模式的选择取决于网络的具体要求、所需的安全级别、性能影响以及管理的复杂性。 IT应仔细规划和配置防火墙部署,以平衡安全需求与网络性能和可靠性。

欢迎关注个人公众号,采购设备及服务请咨询,除官方服务外也提供额外技术服务。
联系方式:Aggy阿吉
Q Q:79723521
微信:Itconquersa11
邮箱: liangyuyue@itworryfree.com
在这里插入图片描述

  • 27
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
无线网络安全第0章:概述 张立江 cheungcumt@163.com 《无线网络安全》PPT件全文共53页,当前为第1页。 程内容概述 2023/6/4 . 2 无线局域网标准与技术(第1章) 无线局域网安全技术(第1章) 无线个域网标准与技术(第3章) 无线个域网安全技术(第3章) 无线广域网标准与技术(第2章) 无线广域网安全技术(第2章) 无线网络概述 (第0章) 无线局域网与安全 无线个域网与安全 无线城域网标准与技术(第2章) 无线城域网安全技术(第2章) 无线城域网与安全 无线广域网与安全 《无线网络安全》PPT件全文共53页,当前为第2页。 无线传感器网络WSN安全技术(第4章) 程内容概述 2023/6/4 . 3 无线传感器网络WSN安全技术 无线网络概述 (第0章) Ad Hoc网络、无线传感器网络WSN、无线Mesh网络技术、移动 IP(第4章) 基于应用的无线网络 《无线网络安全》PPT件全文共53页,当前为第3页。 件邮箱 2023/6/4 . 4 用户名:wsecurity@163.com 密码:wsecurity1 《无线网络安全》PPT件全文共53页,当前为第4页。 主要内容 无线网络概述 2023/6/4 5 . 无线网络发展史 无线网络分类 无线网络安全概述 无线网络设备 《无线网络安全》PPT件全文共53页,当前为第5页。 无线网络概述 5W: 任何人(Whoever) 任何时候(Whenever) 任何地方(Wherever) 与任何人(Whomever) 能以任何形式(Whatever)通信的移动计算技术 实例: 短消息(SMS) 多媒体消息(MMS) 移动邮件服务(MMMS) 移动即时通信服务(MIM) 移动定位服务(LBS) 2023/6/4 6 . 6A: 任何人(Anyone) 任何时候(Anytime) 任何地点(Anywhere) 采用任何方式(Any means) 与其他任何人(Any other) 进行任何通信(Anything) 无线网络技术是实现5W/6A梦想、移动计算、普适计算(Ubiquitous Computing)的核心技术 《无线网络安全》PPT件全文共53页,当前为第6页。 无线网络现状:新技术层出不穷、新名词应接不暇 从无线局域网(WLAN)、无线个域网(WPAN)、无线体域网、无线城域网(WMAN)到无线广域网(WWAN) 从移动Ad Hoc网络到无线传感器网络(WSN)、无线Mesh网络 从Wi-Fi到WiMedia、WiMAX 从IEEE 802.11、IEEE 802.15、IEEE 802.16到IEEE802.20 从固定宽带无线接入到移动宽带无线接入 从蓝牙到红外、HomeRF,从UWB到ZigBee 从GSM、GPRS、CDMA到3G、超3G、4G ...... 2023/6/4 . 7 《无线网络安全》PPT件全文共53页,当前为第7页。 无线网络发展史 无线通信技术是在没有物理连接的情况下多个设备之间能够互相通信的技术 1901年-意大利物理学家G. Marconi(马可尼)演示了跨越大西洋的3200公里的无线电波的试验----Morse Code(莫尔斯码) 2023/6/4 . 8 《无线网络安全》PPT件全文共53页,当前为第8页。 1921年,移动无线电开始使用2MHz频段 但没有和有线电话系统集成在一起(当时人们认为移动无线电不是一种可以在公共领域使用的技术,主要是为了满足警察和紧急服务人员的需要) 1924年,贝尔实验室发明了具备双向通话能力的基于语音的无线电话系统。但仍没有和有线系统相连 体积庞大—占据一个皮箱的体积 成本—相当于一辆汽车 2023/6/4 . 9 《无线网络安全》PPT件全文共53页,当前为第9页。 1935年,首次采用调频技术(FM),提高了整体的传输质量,减小了体积 时机恰到好处:二战刚刚开始,军方迅速采用了FM来提供双向的移动无线电通信 摩托罗拉和AT&T等公司设计了体积大幅缩小的设备 2023/6/4 . 10 《无线网络安全》PPT件全文共53页,当前为第10页。 1947年,西南贝尔和AT&T第一次推出了商业性的移动电话服务 美国联邦通信委员会(FCC)限制了可用频率的数量,使一个服务区最多只能同时进行23个电话交谈 相邻信道干扰也使通话质量非常糟糕 AT&T公司只能把部分申请人暂时放在等候名单上 1976年,纽约市只有不到600名移动电话用户,申请者超过了3500人 整个美国有45000名用户,但仍有20000个申请者在等待,其中最长的已经等了10年之久 2023/6/4 . 11 《无线网络安全》PPT件全文共53页,当前为第11页。 蜂窝技术经历了漫长的

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Aggy阿吉

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值