预备知识
防火墙基本原理
防火墙是一种访问控制技术,位于可信与不可信网络之间,通过设置一系列安全规则对两个网络之间的通信进行控制,检测交换的信息,防止对信息资源的非法存取和访问。防火墙分为软防火墙和硬防火墙,一般防火墙的特性:
1、在内部和外部网络之间进行数据传输必须通过防火墙。
2、提供安全策略,只有安全策略允许的数据可以通过防火墙。
3、使用现代密码技术、一次性口令系统、智能卡等信息安全技术提供防火墙的自身安全。
可以自定义策略和规则,自定义性质较强。包括预防性配置、网站入站、出站连接、应用程序进程监视、网络访问及对策。
防火墙的分类
按照防火墙的实现技术,可以分为包过滤、应用级网关和状态监测3类。
包过滤是防火墙最基本的过滤技术,它要求将防火墙放置于内外网络的边界。防火墙包过滤技术就是对内外网之间传输的数据包按照某些特征,事先设置一系列的安全规则,用于过滤和筛选,只让过滤或筛选的数据包通过。
应用级网关即代理服务器,代理服务器通常运行在两个网络之间,它为内部网络的客户提供Internet的服务。代理服务器相对于内部的客户来说是一台服务器,对外界的服务器来说,它又相当于Internet服务器的一台客户机。由于应用级网关不允许用户直接访问网络,所以效率降低。
状态检测防火墙除考查数据包的IP地址等信息外,增加了对数据包连接状态表,将在内部网间传输的数据包以会话角度进行检测,利用状态表跟踪每个会话状态,记录有用的信息以帮助识别不同的会话。
实验目的
防火墙设置实验(12)
最新推荐文章于 2025-04-10 14:41:52 发布