点击上方“蓝字”关注我们吧
什么是防火墙
防火墙在计算机术语中是一种用来隔离两个或多个网络的软硬件一体的网络设备。它位于多个网络的连接处,如本地网与广域网的连接处等网络位置,通过安全策略控制网络之间的数据流向及数据包是否放行、阻断或丢弃。
防火墙的发展历程
防火墙的发展历程:在总结这一段的时候我从网上搜索了一下,发现对于防火墙的发展的说法有好几种,但是基本路线是一致的,我更认可的这种也是我之前工作中经常遇到的一种:
第一代防火墙:包过滤防火墙
第二代防火墙:应用代理防火墙
第三代防火墙:状态检测防火墙
第四代防火墙:统一威胁管理(UTM)
第五代防火墙:下一代防火墙
防火墙技术
包过滤防火墙:通过制定ACL(访问控制列表)对数据包的五元组(源IP、目的IP、源端口号、目的端口号、协议号)进行过滤,符合放行策略的数据包允许通过,其他的数据包不允许通过设备,是工作在OSI模型的三层及四层。
应用代理防火墙:通过部署在网络出口处,代理网络内的客户端执行应用