防火墙为什么叫防火墙(防火墙基础知识)

近年来,越来越多的人使用网络进行交易,网络安全越来越受到人们的关注。在2018年全球风险报告中,网络安全问题排名前三,仅次于自然灾害与极端天气事件,这足以说明网络安全的重要性,而防火墙则是网络安全防护的必备产品。“防火墙”这个词可能大家都听过但不是特别熟悉,今天给大家详细普及一下什么是防火墙。

1、防火墙基本定义:

防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使安全域与安全域之间建立起一个安全网关。

2、防火墙功能:

路由功能:静态路由、动态路由、策略路由、ISP路由等。

NAT功能:将内部网络的私有IP地址转换为公有IP地址。

端口映射:就是将外网主机的IP地址的一个端口映射到内网中一台机器,提供相应的服务。当用户访问该IP的这个端口时,自动将请求映射到对应局域网内部的机器上。

安全策略:通过对源地址、目的地址、服务、时间、允许/阻止等内容进行配置做相关安全访问策略。

带宽管理:流控功能(简单的用用还行,要像管理效果好,还是要使用专门的流控设备)

会话管理:对通过防火墙设备会话经行统计、分析、控制等

VPN功能: IPSEC VPN 、SSL VPN、PPTP 、L2TP 、GRE等

其他功能: 病毒防护、入侵防护、漏洞扫描、上网行为管理。

以上功能根据厂家不同功能模块也会有所不同,请根据实际情况选择。现在防火墙已具备所有路由器功能,所以很多时候可以用防火墙直接替换路由器,新建网络直接用防火墙做出口。

3、防火墙部署:

路由模式:多用于出口部署配置NAT、路由、端口映射。此模式下防火墙所有功能均可以正常使用。

透明模式:多用于串联与网络中,对两个不通安全域做边界防护。此模式下端口映射功能、NAT功能、VPN功能无法使用。

旁路模式:使用场景较少,代替VPN设备使用时旁路部署。

路由模式与透明模式,部署场景也需要根据实际情况来选择,路由模式需要对网络进行改动,透明模式对当前网络无需进行改动,透明模式下部分功能无法使用。

4、防火墙双机热备: 主主、主备

传统组网中,只有一台防火墙部署在出口,当防火墙出现故障后,内部网络中所有以防火墙作为默认网关的主机与外部网络之间的通讯中断,通讯可靠性无法保证。

双机热备份技术的出现改变了可靠性难以保证的尴尬状态,通过在网络出口位置部署两台或多台网关设备,保证了内部网络于外部网络之间的通讯畅通。

防火墙作为安全设备,一般会部署在需要保护的网络和不受保护的网络之间,即位于业务接口点上。在这种业务点上,如果仅仅使用一台防火墙设备,无论其可靠性多高,系统都可能会承受因为单点故障而导致网络中断的风险。为了防止一台设备出现意外故障而导致网络业务中断,可以采用两台防火墙形成双机备份。

5、防火墙参数:

设备吞吐量:设备传输数据量,对应到具体设备选型时关注的参数为带宽

设备并发连接数:能够同时处理的点对点连接的最大数目,对应到具体设备选型时关注的参数为同时在线人数

设备新建连接数:防火墙一秒内创建的连接数

设备接口: 设备配备的电口、光口、等物理接口

设备选型方面,没有特殊要求,设备接口数都可以满足需要,如果有特殊需要购买前需要提前沟通、主要关注设备吞吐量与并发连接数两个参数,选择时需要考虑以后网络扩容,避免重复购买。

6、防火墙应用场景:

出口网关:比较常见的使用场景,使用防火墙在互联网出口处,提供NAT、路由、端口映射等功能。

安全域边界防护:专网或大型网络内对各个不同安全域进行隔离防护。

IPSEC VPN:两台或两台设备之间使用IPSEC VPN进行互联,多用于总部与分支网络使用。

通过上面详细的介绍,希望可以帮助大家更清楚的了解到了网络防火墙的一些基本知识。目前国内的安全防火墙厂商鱼龙混杂,企业在选择时不要只看价格,很多防火墙价格的确很低但根本没有什么防护能力,要多维度对比,选择性价比最高最适合自己的安全防火墙。

(0)

相关推荐

  • 什么是防火墙?防火墙的工作技术分类与基础原理

    什么是防火墙?防火墙的工作技术分类与基础原理 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合.它是不同网络或网络安全域之间信息的唯一出入口,通过监测 ...

  • win8怎么关闭防火墙?WIN8自带防火墙启用或关闭方法

    Windows8正式版操作系统离发布日期也越来越近了,目前很多朋友已经再使用WIN8消费者预览版,虽然与正式版可能会有一些区别,不过总的来说还是差不多的,目前笔者发现一些网吧为了吸引上网用户,也都安装 ...

  • win7怎么关闭防火墙 win7自带防火墙启用或关闭方法

    我们知道Windows防火墙有助于提高计算机的安全性,可以在一定程度上阻止木马病毒入侵,不过Windows自带的防火墙往往比较鸡肋,实际作用不大,因此我们通常会在电脑中安装一些杀毒软件。由于我们安装的 ...

  • win7系统防火墙怎么关?关闭防火墙设置步骤

    生活中我们可能安装或者激活某些应用需要关闭防火墙,那么win7系统防火墙怎么关?下面小编为大家介绍关闭防火墙设置步骤! 步骤 1.点击开始菜单,看箭头指向位置就是开始菜单. 2.点击开始菜单后出现选项 ...

  • win10系统怎么查看防火墙状态并关闭防火墙

    现在大部分电脑都是win10系统,有些新用户不知道怎么查看防火墙状态并关闭防火墙,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步根据下图箭头所指,点击左下角[开始]图标.2. 第 ...

  • Xp如何关闭windows防火墙?关闭windows防火墙?

    有的时候需要共享,互相传输文件.可是总是连接不通.出现这个问题,很多时候都是由于windows防火墙捣乱,下面小编介绍一下如何关闭windows防火墙? 命令关闭防火墙 01 1.找到 开始 ---  ...

  • win10防火墙怎么打开?防火墙怎么关闭?

    win10防火墙怎么打开?防火墙怎么关闭?下面小编来教大家. 操作方法 01 首先,我们双击电脑桌面上的控制面板: 02 进入控制面板之后,我们点击Windows Defender防火墙: 03 弹出 ...

  • 电脑高手必读 服务器基础知识大全(图文)

    服务器对于大部分人已经不再那么陌生,现在的公司用到服务器的情况很多,例如Web服务器、打印服务器都是我们日常接触的比较多的应用。而对于服务器的了解方面,很多人大概只停留在表面上,当作一个比较高级的电脑 ...

  • 交换机是什么 交换机的作用与功能基础知识全面解析

    经常有看到朋友问:“交换机和路由器的区别”,其实要理解这两个东西区别,我们首先最好先了解清楚什么是交换机及什么是路由器等基本知识。本文将详细为大家介绍交换机是什么以及交换机的作用与功能基础知识,希望大 ...

  • 网络基础知识及端口对照

    网络基础知识及端口对照 方法/步骤2 01 端口:0 服务:Reserved 说明:通常用于分析操作系统.这一方法能够工作是因为在一些系统中"0"是无效端口,当你试图使用通常的闭合 ...