
淺析防火墻
- 2020-04-13 09:51:00
- u9752u5c9bu65b0u6bd4u7279u7535u5b50 原創(chuàng)
- 1227
我們知道,原是指古代人們房屋之間修建的那道墻,這道墻可以防止火災(zāi)發(fā)生的時候蔓延到別的房屋。
應(yīng)該說,在互聯(lián)網(wǎng)上防火墻是一種非常有效的網(wǎng)絡(luò)安全模型,通過它可以隔離風(fēng)險區(qū)域(即Internet或有一定風(fēng)險的網(wǎng)絡(luò))與安全區(qū)域(局域網(wǎng))的連接,同時不會妨礙人們對風(fēng)險區(qū)域的訪問。所以它一般連接在核心交換機與外網(wǎng)之間。
如下圖,它的連接就可以看出,它基本上在內(nèi)部網(wǎng)絡(luò)與外網(wǎng)之間,起到一個把關(guān)的作用。
防火墻可以監(jiān)控進出網(wǎng)絡(luò)的通信量,從而完成看似不可能的任務(wù),僅讓安全、核準(zhǔn)了的信息進入,同時又抵制對企業(yè)構(gòu)成威脅的數(shù)據(jù),
說白了,它就像一個守城隊,這個城處于緊張狀態(tài),只能讓外界的良民進城,對城里的壞人進行盤點,不放走一個壞人。
入城盤點:入侵者想要進入一座城,它有多種方式,打扮成各種方式入城,例如,假口令、假令牌,偽裝等。所以守城隊是防止這種可疑的人員入城的,另外對于城內(nèi)百姓,也是禁止百姓靠近城內(nèi)的主要防御設(shè)施。
出城監(jiān)視:同時為了更好保護城內(nèi)百姓,守城隊當(dāng)然還需要打探城外的動向,了解到那些地方安全,那些地方有危險,然后規(guī)定普通百姓想要出城,有一些地方能去,有些地方有危險不能去。
一是:可以限制他人進入內(nèi)部網(wǎng)絡(luò),過濾掉不安全服務(wù)和非法用戶;
二是:防止入侵者接近你的防御設(shè)施;
三是:限定用戶訪問特殊站點。
四是:為監(jiān)視Internet安全提供方便。

防火墻可以使用戶的網(wǎng)絡(luò)劃規(guī)劃更加清晰明了,全面防止跨越權(quán)限的數(shù)據(jù)訪問。一套完整的防火墻系統(tǒng)通常是由屏蔽路由器和代理服務(wù)器組成。
1、屏蔽路由器:
是一個多端口的IP路由器,它通過對每一個到來的IP包依據(jù)組規(guī)則進行檢查來判斷是否對之進行轉(zhuǎn)發(fā)。屏蔽路由器從包頭取得信息,例如協(xié)議號、收發(fā)報文的IP地址和端口號、連接標(biāo)志以至另外一些IP選項,對IP包進行過濾。
2、代理服務(wù)器:
是防火墻中的一個服務(wù)器進程,它能夠代替網(wǎng)絡(luò)用戶完成特定的TCP/TP功能。一個代理服務(wù)器本質(zhì)上是一個應(yīng)用層的網(wǎng)關(guān),網(wǎng)關(guān)我們前天講到過,它就是一個關(guān)口。
一個為特定網(wǎng)絡(luò)應(yīng)用而連接兩個網(wǎng)絡(luò)的網(wǎng)關(guān)。用戶就一項TCP/TP應(yīng)用,比如Telnet或者FTP,同代理服務(wù)器打交道,代理服務(wù)器要求用戶提供其要訪問的遠程主機名。
當(dāng)用戶答復(fù)并提供了正確的用戶身份及認證信息后,代理服務(wù)器連通遠程主機,為兩個通信點充當(dāng)中繼。整個過程可以對用戶完全透明。用戶提供的用戶身份及認證信息可用于用戶級的認證。
一、為什么使用防火墻 ?
防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標(biāo)計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務(wù),如視頻流等,但至少這是你自己的保護選擇。
二、防火墻的五大基礎(chǔ)的作用:
1.過濾進出網(wǎng)絡(luò)的數(shù)據(jù)
2.管理進出訪問網(wǎng)絡(luò)的行為
3.封堵某些禁止業(yè)務(wù)
4.記錄通過防火墻信息內(nèi)容和活動
5.對網(wǎng)絡(luò)攻擊檢測和告警
青島新比特電子科技有限公司
聯(lián)系電話:0532-82207378