当前位置: 首页 > news >正文

网络安全基础知识【6】

什么是防火墙

1.防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、
专用网与公共网之间的界面上构造的保护屏障
2.防火墙实际上是一种隔离技术
3.防火墙重要的特征是增加了区域的概念

防火墙的定义 

隔离可信与不可信网络的设备/软件,基于策略控制流量。

核心准则‌:默认拒绝(未明确允许的流量一律禁止)或默认允许(未明确禁止的流量一律放行)
‌核心功能‌:区域隔离、访问控制、抵御外部攻击、记录网络活动

‌包过滤‌:检查数据包的源/目标IP、端口、协议(OSI网络层/传输层)
‌状态检测‌:跟踪连接状态(如TCP三次握手),动态放行合法会话流量
‌深度包检测(DPI)‌:解析应用层数据(如HTTP内容),防御高级威胁

防火墙类型

类型工作原理   特点
包过滤防火墙基于IP/端口等头部信息过滤速度快、成本低,但无法防御应用层攻击
代理防火墙作为客户端与服务器的中介,拆解并重建流量安全性高,但延迟大、扩展性差
状态检测防火墙建立动态连接表(会话表),基于会话状态放行后续流量兼顾性能与安全,主流的传统方案
下一代防火墙(NGFW)集成包过滤、状态检测、应用识别、IPS、沙箱等功能支持应用层精细控制,防御APT攻击

防火墙的部署模式 

硬件防火墙:专用设备(如Cisco ASA),高性能高可靠
软件防火墙:主机级防护(如Windows防火墙)
云防火墙:公有云环境流量管控(如AWS Security Group)

 防火墙区域

Local:【安全级别100】,用于定义设备收发的流量;
Trust:信任区域【安全级别85】用于定义内网所在区域;
DMZ:【安全界别50】用于定义服务器区域;
UnTrust:非信任区域【安全级别5】用于定义互联网流量; 

CIA分别表示 

机密性、完整性、可用性

 什么是NAT

网络地址转换

NAT作用 

在节约IPV4地址的前提下,实现内网大量主机与公网通信
隐藏公司网络和IP,对内网主机起到一定的保护作用

 NAT分类

BasicNAT:IP地址转换
NAPT:IP+端口号转换

 NAT主要实现方式

 静态NAT:静态一对一
EasyIP:基于出接口的NAPT
地址池NAT:基于地址池的NAPT
NAT Server:端口映射

http://www.xdnf.cn/news/1230175.html

相关文章:

  • Linux 高级 I/O 系统调用详解
  • [硬件电路-114]:模拟电路 - 信号处理电路 - 放大器的种类与比较
  • kotlin小记(1)
  • lumerical——布拉格光栅(2)
  • WAIC引爆AI,智元机器人收购上纬新材,Geek+上市,157起融资撑起热度|2025年7月人工智能投融资观察 · 极新月报
  • 【机器学习】“回归“算法模型的三个评估指标:MAE(衡量预测准确性)、MSE(放大大误差)、R²(说明模型解释能力)
  • webpack面试题及详细答案80题(61-80)
  • linux eval命令的使用方法介绍
  • USB Device(VID_1f3a_PID_efe8) 驱动叹号
  • Kubernetes Gateway API 详解:现代流量路由管理方案
  • 除数博弈(动态规划)
  • wxPython 实践(六)对话框
  • 【05】OpenCV C#——OpenCvSharp 图像基本操作---转灰度图、边缘提取、兴趣区域ROI,图像叠加
  • Day25-对称二叉树-
  • react 和 react native 的开发过程区别
  • React ahooks——副作用类hooks之useThrottleEffect
  • 再见!三层框架开发
  • Java中的sort()排序详解
  • 涉水救援机器人cad【12张】三维图+设计书明说
  • linux编译基础知识-头文件标准路径
  • 轻量级鼠标右键增强工具 MousePlus
  • eSIM技术深度解析:从物理芯片到数字革命
  • Python从入门到精通——第五章 列表与元组
  • 机器学习【五】decision_making tree
  • 深入解析Java Stream Sink接口
  • JVM学习日记(十四)Day14——性能监控与调优(一)
  • 小迪23年-22~27——php简单回顾(2)
  • IMAP电子邮件归档系统Mail-Archiver
  • rabbitmq消息队列详述
  • 【Android】使用 Intent 传递对象的两种序列化方式