防火墙

防火墙的术语:
  • 源IP地址、目标IP地址(指内网/外网IP)。
  • 源端口、目标端口(指内网端口、外网端口)。
  • 数据包类型(ICMP、FTP、POP、SMTP)
  • 网络地址转换(NAT)
  • 隔离区(DMZ)
防火墙的基本功能:
  • 数据包过滤;
  • 服务器代理;
  • 加密认证;
  • 记录和报警;
  • VPN和带宽管理;
  • 基于协议和端口的过滤;
  • 配合其他设备实现基于URL的过滤和病毒的过滤。

在这里插入图片描述

防火墙的工作和策略
防火墙的主要工作和策略
  • 防火墙包过滤规则示例(过滤一个FTP)
  1. 大于1023端口与服务器21端口直接FTP会话
  2. 20端口用于数据传输
  3. 21端口用于监听与控制
规则号功能源地址目标地址源端口目标端口协议
1允许(ALLOW)192.168.0.X/24**21TCP
2禁止DENY*192.168.0.X/2420<1024TCP
3允许*192.168.0.X/2420*TCP
4允许*192.168.0.X/24>1023>1023TCP
防火墙产品
  • 按形态分类:

软件防火墙
硬件防火墙

  • 按技术分类:

网关防火墙(堡垒机防火墙)
代理防火墙
应用防火墙(集成防火墙)
单机防火墙

  • 国内的流行防火墙:

启明
长亭
绿盟
天融信
深信服
华为

  • 国外的防火墙

Checkpoint
Cisco PIX
Juniper -Netscreen
Sonic Wall
Security Dynamic
Imperva
paloalto

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值