防火墙特征
○ 逻辑区域过滤器
○ 隐藏内网网络结构
○ 自身安全保障
○ 主动防御攻击
防火墙分类
按照形态:硬件防火墙、软件防火墙
按照保护对象:单击防火墙(如Windows自带)、网络防火墙
按照访问控制方式:包过滤防火墙、代理防火墙、状态检测防火墙
防火墙组网方式
二层以太网接口
三层以太网接口
防火墙安全区域分类
缺省安全区域
○ 非受信区域Untrust 5
○ 非军事化区域DMZ 50
○ 受信区域Trust 85
○ 本地区域Local 100 —— (防火墙接口)
用户自定义安全区域
防火墙安全区域与接口关系
○ 防火墙不存在两个具有完全相同安全级别的安全区域
○ 防火墙不允许同一物理接口分属于两个不同的安全区域
○ 防火墙的不同接口可以属于同一个安全区域