传统防火墙

背景

随着网络技术的发展,越来越多安全威胁出现在我们面前,网络犯罪的递增、大量黑客网站的产生,促使人们思考网络的安全性问题。网络防火墙作为最受人注目的网络安全工具应运而生。

定义

防火墙是一个将网络分为多区域,给不同区域定义不同级别,默认拒绝低安全区域访问高安全区域的安全系统。

功能

传统防火墙的功能主要包括包过滤,状态检测,应用网关

包过滤

类似于路由器、交换机的ACL,通过识别数据包的五元组(源目IP、源目端口、协议)来过滤掉威胁访问。

状态检测

通过识别数据流的状态,例如检测TCP报文中的SYN、FIN、ACK等检测数据流的处于什么状态。

状态检测工作过程

数据流进入后会先查看是否有会话表检测自己的状态,有的话直接通过,没有再去匹配acl规则表。
当首包通过后,就会生成一个状态表,来记录自己的状态。后面的报文可以通过查看这个状态表直接转发。

应用网关

给用户充当代理的功能,当用户发出请求包时,防火墙截获,检测请求包的每个应用以及端口也可以对url进行过滤,然后发送给用户一个认证界面,用户认证成功后就会允许这个用户的流量通过。

工作模式

传统防火墙的工作模式主要有路由模式,透明模式,混合模式。
如果防火墙以第三层对外连接(接口具有IP 地址),则认为防火墙工作在路由模式下;
若防火墙通过第二层对外连接(接口无IP 地址),则防火墙工作在透明模式下;
若防火墙同时具有工作在路由模式和透明模式的接口(某些接口具有IP 地址,某些接口无IP 地址),则防火墙工作在混合模式下。

路由模式

当防火墙位于内部网络和外部

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值