一,什么是防火墙
防火墙是一种隔离(非授权用户在区域间)并过滤(对受保护网络有害流量或数据包)的设备。
路由交换终归结底是连通性设备
1,防御对象
授权用户和非授权用户
2,防火墙区域
区域的划分根据安全等级来划分
trust 100
untrust 0
DMZ 50
3,包过滤防火墙----访问控制列表技术—三层技术
简单、速度快
检查的颗粒度粗
4,代理防火墙----中间人技术—应用层
在包过滤(ACL表)的基础上增加一个会话表,数据包需要查看会话表来实现匹配。
会话表可以用hash来处理形成定长值,使用CAM芯片处理,达到交换机的处理速度。
代理技术只能针对特定的应用来实现,应用间不能通用。
技术复杂,速度慢
能防御应用层威胁,内容威胁
二,状态防火墙工作原理
会话追踪技术---三层、四层
在包过滤(ACL表)的基础上增加一个会话表,数据包需要查看会话表来实现匹配。
会话表可以用hash来处理形成定长值,使用CAM芯片处理,达到交换机的处理速度。
首包机制
细颗粒度
速度快