传统网络防火墙
Bill Cheswick在1990年发表了一篇题为"安全互联网网关设计"的论文,他在论文中描述了一种将企业网络和互联网隔离开的系统,只允许特定的服务穿越它控制的边界,网关的目的是保护弱配置的企业系统,免受外部攻击,Bill解释:"随着工作站的增多,系统管理通常很分散,很容易被忽视,弱密码随处可见,许多人安装操作系统后就再也不管它,系统因漏洞未补向攻击者敞开大门"。
Marcus Ranum在1992年发表了一篇题为"网络防火墙"的论文,他在论文中强调在互联网和企业网络之间架设安全网关作为防火墙的需求,预防不怀好意的人访问私有网络中的主机,Marcus解释了这样做的好处:"这是确保一个系统尽可能安全的唯一办法,如果安全漏洞在邮件程序中,立即修复它将会强化整个网络的安全,但在一个完全连接到互联网的站点中,必须将网络上的每个系统都打上补丁"。
传统网络防火墙的设计者意识到,维护太多企业系统使得很难安全地配置它们,安全遵循水桶原则,只要网络中有一个小小的漏洞,攻击者就能破坏整个网络的安全。