当前位置: 首页 > news >正文

网络安全基础知识【6】

什么是防火墙

1.防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、
专用网与公共网之间的界面上构造的保护屏障
2.防火墙实际上是一种隔离技术
3.防火墙重要的特征是增加了区域的概念

防火墙的定义 

隔离可信与不可信网络的设备/软件,基于策略控制流量。

核心准则‌:默认拒绝(未明确允许的流量一律禁止)或默认允许(未明确禁止的流量一律放行)
‌核心功能‌:区域隔离、访问控制、抵御外部攻击、记录网络活动

‌包过滤‌:检查数据包的源/目标IP、端口、协议(OSI网络层/传输层)
‌状态检测‌:跟踪连接状态(如TCP三次握手),动态放行合法会话流量
‌深度包检测(DPI)‌:解析应用层数据(如HTTP内容),防御高级威胁

防火墙类型

类型工作原理   特点
包过滤防火墙基于IP/端口等头部信息过滤速度快、成本低,但无法防御应用层攻击
代理防火墙作为客户端与服务器的中介,拆解并重建流量安全性高,但延迟大、扩展性差
状态检测防火墙建立动态连接表(会话表),基于会话状态放行后续流量兼顾性能与安全,主流的传统方案
下一代防火墙(NGFW)集成包过滤、状态检测、应用识别、IPS、沙箱等功能支持应用层精细控制,防御APT攻击

防火墙的部署模式 

硬件防火墙:专用设备(如Cisco ASA),高性能高可靠
软件防火墙:主机级防护(如Windows防火墙)
云防火墙:公有云环境流量管控(如AWS Security Group)

 防火墙区域

Local:【安全级别100】,用于定义设备收发的流量;
Trust:信任区域【安全级别85】用于定义内网所在区域;
DMZ:【安全界别50】用于定义服务器区域;
UnTrust:非信任区域【安全级别5】用于定义互联网流量; 

CIA分别表示 

机密性、完整性、可用性

 什么是NAT

网络地址转换

NAT作用 

在节约IPV4地址的前提下,实现内网大量主机与公网通信
隐藏公司网络和IP,对内网主机起到一定的保护作用

 NAT分类

BasicNAT:IP地址转换
NAPT:IP+端口号转换

 NAT主要实现方式

 静态NAT:静态一对一
EasyIP:基于出接口的NAPT
地址池NAT:基于地址池的NAPT
NAT Server:端口映射

http://www.lryc.cn/news/608265.html

相关文章:

  • Ext系列文件系统
  • 【软考中级网络工程师】知识点之级联
  • 错误处理_IncompatibleKeys
  • 企业资产|企业资产管理系统|基于springboot企业资产管理系统设计与实现(源码+数据库+文档)
  • 【学习笔记】MySQL技术内幕InnoDB存储引擎——第6章 锁
  • 在linux(ubuntu)服务器上安装NTQQ并使用
  • junit中@InjectMocks作用详解
  • Redisson高并发实战:Netty IO线程免遭阻塞的守护指南
  • 零基础 “入坑” Java--- 十六、字符串String 异常
  • wxPython 实践(六)对话框
  • Java 大视界 -- Java 大数据在智能安防视频监控系统中的视频摘要生成与智能检索优化进阶(377)
  • ARMv8/v9架构FAR_EL3寄存器介绍
  • 图漾AGV行业常用相机使用文档
  • UE5 Insight ProfileCPU
  • MySQL 中 count(*)、count(1) 和 count(字段名) 有什么区别?
  • 【高等数学】第七章 微分方程——第七节 常系数齐次线性微分方程
  • Flutter开发 dart语言基本语法
  • [BJDCTF2020]EasySearch
  • 错误: 找不到或无法加载主类 原因: java.lang.ClassNotFoundException
  • 谷歌开源Agent框架ADK快速入门
  • 【Conda】配置Conda镜像源
  • 无人机数字图传技术的前沿探索与应用
  • 自动布局视图来实现聊天室的界面
  • AI Agent开发学习系列 - LangGraph(3): 有多个输入的Graph
  • 小智服务器Java安装编译(xinnan-tech)版
  • 算法: 字符串part02: 151.翻转字符串里的单词 + 右旋字符串 + KMP算法28. 实现 strStr()
  • LLM Prompt与开源模型资源(3)如何写一个好的 Prompt
  • 什么叫湖仓一体
  • 质数时间(二分查找)
  • GraphRag安装过程中的报错:系统找不到指定的文件(Could not install packages due to an OSError)