不卡AV在线|网页在线观看无码高清|亚洲国产亚洲国产|国产伦精品一区二区三区免费视频

學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>防火墻知識>

防火墻的主要功能是什么

時間: 淑燕4590 分享

防火墻一般放在服務(wù)器上,這樣他既在服務(wù)器與服務(wù)器之間 又在服務(wù)器與工作站之間; 如果連外網(wǎng)他更在外網(wǎng)與內(nèi)網(wǎng)之間,防火墻的主要功能是什么你知道嗎?一起來看看防火墻的主要功能是什么,歡迎查閱!

防火墻的主要功能

什么是防火墻

防火墻是一個由計算機硬件和軟件組成的系統(tǒng),部署于網(wǎng)絡(luò)邊界,是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之前的連接橋梁,同時對進出網(wǎng)絡(luò)邊界的數(shù)據(jù)進行保護,防止惡意入侵、惡意代碼的傳播等,保障內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)的安全。

簡單的來說,防火墻就是一種,避免你的電腦被黑客入侵的一種防護工具,一種確保網(wǎng)絡(luò)安全的方法!

它可以使內(nèi)部網(wǎng)絡(luò)與Internet或者其它外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)之間的互相訪問,來保護內(nèi)部網(wǎng)絡(luò)的安全!防火墻可以只用路由器實現(xiàn),也可以用主機甚至一個子網(wǎng)來實現(xiàn)。設(shè)置防火墻目的都是為了在內(nèi)部網(wǎng)與外部網(wǎng)之間設(shè)立唯一的通道,簡化網(wǎng)絡(luò)的安全管理。

防火墻的工作原理

防火墻可以監(jiān)控進出網(wǎng)絡(luò)的通信量,從而完成看似不可能的任務(wù),僅讓安全、核準了的信息進入,同時又抵制對企業(yè)構(gòu)成威脅的數(shù)據(jù),

說白了,它就像一個守城隊,這個城處于緊張狀態(tài),只能讓外界的良民進城,對城里的壞人進行盤點,不放走一個壞人。

隨著安全性問題上的失誤和缺陷越來越普遍,對網(wǎng)絡(luò)的入侵不僅來自高超的攻擊手段,也有可能來自配置上的低級錯誤或不合適的口令選擇。

入城盤點:入侵者想要進入一座城,它有多種方式,打扮成各種方式入城,例如,假口令、假令牌,偽裝等。所以守城隊是防上這種可疑的人員入城的,另外對于城內(nèi)百姓,也是禁止百姓靠近城內(nèi)的主要防御設(shè)施。

出城監(jiān)視:同時為了更好保護城內(nèi)百姓,守城隊當然還需要打探城外的動向,了解到那些地方安全,那些地方有危險,然后規(guī)定普通百姓想要出城,有一些地方能去,有些地方有危險不能去。

因此,防火墻的作用是防止不希望的、未授權(quán)的通信進出被保護的網(wǎng)絡(luò),迫使單位強化自己的網(wǎng)絡(luò)安全政策。一般的防火墻都可以達到以下目的:

一是:可以限制他人進入內(nèi)部網(wǎng)絡(luò),過濾掉不安全服務(wù)和非法用戶;

二是:防止入侵者接近你的防御設(shè)施;

三是:限定用戶訪問特殊站點。

四是:為監(jiān)視Internet安全提供方便。

防火墻的架構(gòu)與工作方式

防火墻可以使用戶的網(wǎng)絡(luò)劃規(guī)劃更加清晰明了,全面防止跨越權(quán)限的數(shù)據(jù)訪問,如果沒有防火墻的話,你可能會接到許許多多類似的報告,比如單位內(nèi)部的財政報告剛剛被數(shù)萬個Email郵件炸爛。

一套完整的防火墻系統(tǒng)通常是由屏蔽路由器和代理服務(wù)器組成。

1、屏蔽路由器:

是一個多端口的IP路由器,它通過對每一個到來的IP包依據(jù)組規(guī)則進行檢查來判斷是否對之進行轉(zhuǎn)發(fā)。屏蔽路由器從包頭取得信息,例如協(xié)議號、收發(fā)報文的IP地址和端口號、連接標志以至另外一些IP選項,對IP包進行過濾。

這里面舉個例子:

一堆人來到一個快要開盤樓盤售樓部買房,售樓小姐先需要對你們進行大概的登記和了解,你是否有正規(guī)工作,是否是本市戶口,是否能正常貸款,首付多少、、、,當進行這一系列的問題后,售樓小姐會對來買房的人員進行一個過濾。

2、代理服務(wù)器:

是防火墻中的一個服務(wù)器進程,它能夠代替網(wǎng)絡(luò)用戶完成特定的TCP/TP功能。一個代理服務(wù)器本質(zhì)上是一個應(yīng)用層的網(wǎng)關(guān),網(wǎng)關(guān)我們前天講到過,它就是一個關(guān)口。

一個為特定網(wǎng)絡(luò)應(yīng)用而連接兩個網(wǎng)絡(luò)的網(wǎng)關(guān)。用戶就一項TCP/TP應(yīng)用,比如Telnet或者FTP,同代理服務(wù)器打交道,代理服務(wù)器要求用戶提供其要訪問的遠程主機名。

當用戶答復(fù)并提供了正確的用戶身份及認證信息后,代理服務(wù)器連通遠程主機,為兩個通信點充當中繼。整個過程可以對用戶完全透明。用戶提供的用戶身份及認證信息可用于用戶級的認證。

還來講買房:

當你已經(jīng)符合買房的條件了,你要買到房,關(guān)鍵的環(huán)節(jié)就是貸款,這時售樓顧問就是網(wǎng)關(guān),你提供完整的貸款資料(工資證明,收入明細等)給售樓顧問,售樓顧問會審核下,各條件都符合了,沒有問題的話,他就提交給銀行,貸款批下來了,房子就可以順利的買到了。

防火墻的功能

局域網(wǎng)內(nèi)部,不連接互聯(lián)網(wǎng)外網(wǎng)的一般是不需要防火墻,監(jiān)控單獨一個網(wǎng)絡(luò)的時候才需要,一般都接在局域網(wǎng)內(nèi),通過路由器處的防火墻,而大型網(wǎng)絡(luò)連接外網(wǎng)的,是需要防火墻的。

一、為什么使用防火墻

防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務(wù),如視頻流等,但至少這是你自己的保護選擇。

二、防火墻的五大基礎(chǔ)的作用:

1.過濾進出網(wǎng)絡(luò)的數(shù)據(jù)

2.管理進出訪問網(wǎng)絡(luò)的行為

3.封堵某些禁止業(yè)務(wù)

4.記錄通過防火墻信息內(nèi)容和活動

5.對網(wǎng)絡(luò)攻擊檢測和告警

防火墻的主要性能指標

防火墻在性能方面的指標主要包括如下幾個方面:

最大吞吐量:檢查防火墻在只有一條默認允許規(guī)則和不丟包的情況下達到的最大吞吐速率,如網(wǎng)絡(luò)層吞吐量、HTTP 吞吐暈、SQL 吞吐量;

最大連接速率: TCP 新建連接速率、HTTP 請求速率、SQL 請求速率;

最大規(guī)則數(shù):檢查在添加大數(shù)量訪問規(guī)則的情況下,防火墻性能變化狀況;

并發(fā)連接數(shù):防火墻在單位時間內(nèi)所能

防火墻的使用技巧

1、所有的防火墻文件規(guī)則必須更改

防火墻管理產(chǎn)品的中央控制臺能全面可視所有的防火墻規(guī)則基礎(chǔ),因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發(fā)現(xiàn)并修理故障,讓整個協(xié)議管理更加簡單和高效。

2、以最小的權(quán)限安裝所有的訪問規(guī)則

另一個常見的安全問題是權(quán)限過度的規(guī)則設(shè)置。防火墻規(guī)則是由三個域構(gòu)成的:即源(IP地址),目的地(網(wǎng)絡(luò)/子網(wǎng)絡(luò))和服務(wù)(應(yīng)用軟件或者其他目的地)。為了確保每個用戶都有足夠的端口來訪問他們所需的系統(tǒng),常用方法是在一個或者更多域內(nèi)指定打來那個的目標對象。

3、根據(jù)法規(guī)協(xié)議和更改需求來校驗每項防火墻的更改

在防火墻操作中,日常工作都是以尋找問題,修正問題和安裝新系統(tǒng)為中心的。在安裝最新防火墻規(guī)則來解決問題,應(yīng)用新產(chǎn)品和業(yè)務(wù)部門的過程中,我們經(jīng)常會遺忘防火墻也是企業(yè)安全協(xié)議的物理執(zhí)行者。每項規(guī)則都應(yīng)該重新審核來確保它能符合安全協(xié)議和任何法規(guī)協(xié)議的內(nèi)容和精神,而不僅是一篇法律條文。

4、當服務(wù)過期后從防火墻規(guī)則中刪除無用的規(guī)則

規(guī)則膨脹是防火墻經(jīng)常會出現(xiàn)的安全問題,因為多數(shù)運作團隊都沒有刪除規(guī)則的流程。業(yè)務(wù)部門擅長讓你知道他們了解這些新規(guī)則,卻從來不會讓防火墻團隊知道他們不再使用某些服務(wù)了。

5、每年至少對防火墻完整的審核兩次

如果你是名信用卡活動頻繁的商人,那么除非必須的話這項不是向你推薦的最佳實踐方法,因為支付卡行業(yè)標準1.1.6規(guī)定至少每隔半年要對防火墻進行一次審核。

750814