基本概念: 防火墙的定义:是一款具备安全防护功能网络设备: 隔离网络: 将需要保护的网络与不可信任网络进行隔离,隐藏信息并进行安全防护。 PS:防火墙与路由器最大的区别就是路由器是为了保证通信,在通信的基础上配置ACL做黑名单,而防火墙是任何数据都无法都通过,而在内部做白名单,允许配置之后的数据通信,但是主要功能是为了做三层与四层的隔离,对于五层则不是很适用 。 基本功能: ❖ 访问控制 ❖ 攻击防护 ❖ 冗余设计 ❖ 路由、交换 ❖ 日志记录 ❖ 虚拟专网VPN ❖ NAT 区域隔离: