安全防御第一天

一级目录

二级目录

三级目录

防火墙初步了解

1.三层交换机与路由器的区别
一种接口———一种网络对接上交换机无法比拟,交换机只有以太网接口,路由器可以有多种接口
交换机没有NET

2.什么是防火墙
防火墙这一具体设备,通常用于两个网络之间的隔离,防火墙主要用于保护另一个网络区域免受来自另一个网络区域的网络攻击和网络入侵行为。因其隔离、防守的属性,灵活应用于网络边界、子网隔离等位置,具体如企业网络出口、大型网络内部子网隔离、数据中心边界等等

3.状态防火墙工作原理
被称为第三代防火墙,不再是单包检查,以会话为单位通过动态分析报文的状态来决定对报文采取的动作,不需要为每个应用程序都进行代理,处理速度快而且安全性高
基本原理:
状态检测防火墙使用各种会话表来追踪激活的TCP会话和UDP伪会话,由访问控制列表决定建立哪些会话,数据包只有与会话相关联时才会被转发。其中UDP伪会话是在处理UDP协议包时为该UDP数据流建立虚拟连接(UDP是面对无连接的协议),以对UDP连接过程进行状态监控的会话。

状态检测防火墙在网络层截获数据包,然后从各应用层提取出安全策略所需求的状态信息,并保存到会话列表中,通过分析这些会话表和与该数据包有关的后续连接请求来做出恰当决定。

检测TCP的连接状态来阻挡来路不明的分组,使用状态分组检测能够有效抵抗下面这些类型的攻击:
伪装IP地址或者端口,发送附带TCP的RST或FIN标志位的分组,随意中止正常通信的攻击
在允许通信的范围内发送附带TCP的ACK标志位的分组,从而入侵内部网络
在FTP通信时,无论是否建立控制连接,都会创建数据连接而入侵内部网络

实验复现

在这里插入图片描述
在这里插入图片描述

1.各内网互通

trust通
在这里插入图片描述
untrust通
在这里插入图片描述
DMZ通
在这里插入图片描述

在这里插入图片描述
例:
在这里插入图片描述
链路聚合
在这里插入图片描述
在这里插入图片描述

接口对(虚拟网线)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值