一、什么是防火墙
防火墙是一种隔离(非授权用户在区域间)并过滤(对受保护网络有害流量或数据包)的设备
防御对象:
授权用户
非授权用户
防火墙的区域:
区域的划分,根据安全等级来划分
![](https://i-blog.csdnimg.cn/blog_migrate/1007f4510b56e6d69668ffed588aa923.png)
二、防火墙的进化史
1.包过滤防火墙----访问控制列表技术---三层技术.
包过滤防火墙可以理解为就是ACL访问控制列表技术;他主要就是在检测的时候根据五元组【IP地址、源端口、目的IP地址、目的端口和传输层协议】来进行的。
优点:简单、速度快
缺点:检查的颗粒度粗
2.代理防火墙----中间人技术---应用层
降低包过滤颗粒度的一种做法,区域之间通信使用固定设备
优缺点:
代理技术只能针对特定的应用来实现,应用间不能通用。
技术复杂,速度慢
能防御应用层威胁,内容威胁
3.状态防火墙---会话追踪技术---三层、四层
在包过滤(ACL
表)的基础上增加一个会话表,数据包需要查看会话表来实现匹配。
会话表可以用
hash
来处理形成定长值,使用
CAM芯片处理,达到交换机的处理速度