二、防火墙
防火墙(Firewall),也称防护墙,是由Check Point创立者发明的。它是一个信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过,主要是网络层的安全防护设备。防火墙是一个由软件和硬件设备组合而成,在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。
下一代防火墙(Next Generation Firewall,简称NG Firewall)是一款可以全面应对应用层威胁的高性能防火墙,提供网络层应用层一体化安全防护。
防火墙的功能主要用于边界安全防护的权限控制和安全域的划分。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。
如果防火墙采用透明模式进行工作,此时防火墙对于子网用户和路由器来说是完全透明的。也就是说,用户完全感觉不到防火墙的存在。
如下图所示,防火墙的Trust 区域接口与公司内部网络相连,Untrust 区域接口与外部网络相连,需要注意的是内部网络和外部网络必须处于同一个子网。
如果防火墙既存在工作在路由模式的接口(接口具有IP 地址),又存在工作在透明模式的接口(接口无IP 地址),则防火墙工作在混合模式下。
如下图所示,主/备 防火墙的Trust 区域接口与公司内部网络相连,Untrust区域接口与外部网络相连,主/备防火墙之间通过HUB 或LAN Switch 实现互相连接,并运行VRRP 协议进行备份。需要注意的是内部网络和外部网络必须处于同一个子网。
当防火墙位于内部网络和外部网络之间时,需要将防火墙与内部网络、外部网络以及DMZ 三个区域相连的接口分别配置成不同网段的IP 地址,重新规划原有的网络拓扑,此时相当于一台路由器。采用路由模式时,可以完成ACL 包过滤、ASPF 动态过滤、NAT 转换等功能。
如下图所示,防火墙的Trust区域接口与公司内部网络相连,Untrust 区域接口与外部网络相连。值得注意的是,Trust 区域接口和Untrust 区域接口分别处于两个不同的子网中。
一、什么是性能测试 会LR,jmeter等工具的人不一定会性能测试,会性能测试的人不一定会LR或者jmeter […]...
Linux占用的系统资源少,运行效率高,具有很好的稳定性和安全性,作为一种网络操作系统,需要部署防火墙,将内网 […]...
上一章,我们讲了在linux上安装netcore环境,以及让netcore在linux上运行。 这一章我们开始 […]...
在上一篇博客中介绍了腾讯云服务器租用、环境部署以及IIS服务器安装和公网访问IIS中存储的图片资源,本篇博客旨 […]...
Snapman多人协作电子表格是一个即时工作系统。 一、软件下载地址 Snapman下载的官网地址:http: […]...
mms 锁定 本词条由“科普中国”百科科学词条编写与应用工作项目 审核 。 MMS是英文缩写,它可以是Mem […]...
HTML 一、结构 html> 与 </html> 之间的文本描述网页 <body&g […]...
实现DynamicProxy前,先介绍几个必要的辅助类: 一、切面上下文类AspectContext […]...
前提条件:你要有阿里云的账号,并且要有一个域名。 注意:阿里云系统也在不断更新,界面以后可能会有稍许变化,但是 […]...
Word转Excel如何实现?在我们的工作中有很多的办公技巧需要学习,仅仅是Word文档是不能够满足我们的工作 […]...
有时候我们需要运行一些需要管理员身份才能执行的命令,命令通常是通过“运行”或命令提示符(cmd)来输入,在wi […]...
百度地图-生成器 2017-08-11 10:38 小猫爱吃清蒸鱼 阅读(622) 评论(0) 编辑 […]...
1. 产品介绍 该产品可以通过传感器来侦测用户的手势变化进而执行一些操作。比如说信息预览(如短信息预览 […]...
前言 由于公司计划有变,所以从H5页面改成去小程序写。所以在着手开发小程序。本人也不是什么前端高手,只是一 […]...
1、下载python https://www.python.org/downloads/source/ […]...
宋星:16个信息流相关经典问题集锦 一、原理知识 Q1:信息流放量阶段最系统的做法是怎样呢? 了解信息流平 […]...
Powered By WordPress