网络安全学习笔记——第五天 防火墙功能特性

防火墙多业务功能

路由、交换、统一管理、LAN/WAN、安全、UTM

防火墙主要功能——访问控制(策略)

七元组:源、目的IP地址、协议、源目的端口、用户、应用   (时间段)

防火墙基本功能——业务感知(增加了对应用层的分析)

基于特征字的识别技术:协议指纹-特定端口,特定字符串,特定bit序列。

基于应用层网关识别技术:控制流和业务流分离的情况,业务流没有特征。

基于行为模式识别技术:终端行为模式进行研究,比如垃圾邮件速率、目的邮件地址数目、变化频率等参数。

SACG(安全接入控制网关)技术:控制终端的网络访问权限,对不同的用户,不同安全状况的用户开放不同的权限。

1、认证→授权

2、终端进行安全检查

以SACG接入设备为参考点,内部网络划分为三个主要逻辑区域:接入区域、认证前域、认证后域

双机热备技术

○ 提供冗余备份功能:VRRP

○ 统一设备上所有接口的主备状态:VGMP

○ 同步防火墙之间会话信息即配置信息:HRP

IP Link技术

IP-Link自动侦测是利用ICMP或者ARP协议的特征对业务链路正常与否进行的自动侦测。

IP-Link自动侦测的侦测结果可以被其他特性所引用,主要应用包括:静态路由、双机热备份

QoS技术<

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 5
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值