防火墙系列(一)—–何为防火墙
防火墙是什么
(简单解释下内联网络和外联网络
内联网络类似于局域网是指某个企业或者单位内部交互的网络,外联网络就是外部的Internet)
- 部署在用户内联网络和外联网络之间的一道屏障,一切内外联网络交换的数据都应该通过防火墙设备。以预先定义好的安全规则为标准,防火墙将对通过他的数据进行安全监测,符合安全规则的数据流将准予放行,不符合规则的数据流将被阻隔。
- 防火墙系统包括硬件设备,相关的软件代码和安全策略。
- 广义上讲,防火墙是隔离在内联网络和外联网络之间的一个防御系统。双向数据流都将经过防火墙。
重点–>访问控制策略
控制内联主机如何访问外联网络以及外联主机如何访问内联网络。
具体体现为防火墙的过滤规则。
防火墙的物理位置
- 从具体实现的角度来看,防火墙有一个独立的进程或者一组紧密联系的进程构成。它运行于路由器,堡垒主机或者任何提供网络安全的设备组合上。
- 对于个人防火墙来说,防火墙一般是指安装在单台主机硬盘上的软件系统。
防火墙的逻辑位置
ISO 7层模型 | 防火墙级别 |
---|---|
应用层 | 网关级 |
表示层 | — |
会话层 | — |
传输层 | 电路级 |
网络层 | 路由器级 | <