• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦安全>防火墻知識>

    邊界防火墻有什么作用

    時間: 林輝766 分享

      我們經常所說的邊界防火墻,都有些什么作用呢?下面由學習啦小編給你做出詳細的邊界防火墻作用介紹!希望對你有幫助!

      邊界防火墻作用介紹一

      邊界防火墻是最為傳統的那種,它們于內、外部網絡的邊界,所起的作用的對內

      外部網絡實施隔離,保護邊界內部網絡。這類防火墻一般都是硬件類型的,價格較貴,性能較好。

      邊界防火墻作用介紹二

      它可通過監測、限制、更改跨越防火墻的數據流,盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況, 以此來實現網絡的安全保護。

      在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監控了內部網和Internet之間的任何活動, 保證了內部網絡的安全。

      2.使用Firewall的益處

      保護脆弱的服務

      通過過濾不安全的服務,Firewall可以極大地提高網絡安全和減少子網中主機的風險。例如, Firewall可以禁止NIS、NFS服務通過,Firewall同時可以拒絕源路由和ICMP重定向封包。

      控制對系統的訪問

      Firewall可以提供對系統的訪問控制。如允許從外部訪問某些主機,同時禁止訪問另外的主機。例如, Firewall允許外部訪問特定的Mail Server和Web Server。

      集中的安全管理

      Firewall對企業內部網實現集中的安全管理,在Firewall定義的安全規則可以運行于整個內部網絡系統, 而無須在內部網每臺機器上分別設立安全策略。Firewall可以定義不同的認證方法, 而不需要在每臺機器上分別安裝特定的認證軟件。外部用戶也只需要經過一次認證即可訪問內部網。

      增強的保密性

      使用Firewall可以阻止攻擊者獲取攻擊網絡系統的有用信息,如Figer和DNS。

      記錄和統計網絡利用數據以及非法使用數據

      Firewall可以記錄和統計通過Firewall的網絡通訊,提供關于網絡使用的統計數據,并且,Firewall可以提供統計數據, 來判斷可能的攻擊和探測。

      策略執行Firewall提供了制定和執行網絡安全策略的手段。未設置Firewall時,網絡安全取決于每臺主機的用戶。

      3.防火墻的種類

      防火墻總體上分為包過濾、應用級網關和代理服務器等幾大類型。

      數 據 包 過 濾

      數據包過濾(Packet Filtering)技術是在網絡層對數據包進行選擇,選擇的依據是系統內設置的過濾邏輯, 被稱為訪問控制表(Access Control Table)。通過檢查數據流中每個數據包的源地址、目的地址、所用的端口號、 協議狀態等因素,或它們的組合來確定是否允許該數據包通過。 數據包過濾防火墻邏輯簡單,價格便宜,易于安裝和使用, 網絡性能和透明性好,它通常安裝在路由器上。路由器是內部網絡與Internet連接必不可少的設備, 因此在原有網絡上增加這樣的防火墻幾乎不需要任何額外的費用。

      數據包過濾防火墻的缺點有二:一是非法訪問一旦突破防火墻,即可對主機上的軟件和配置漏洞進行攻擊; 二是數據包的源地址、目的地址以及IP的端口號都在數據包的頭部,很有可能被竊聽或假冒。

      應 用 級 網 關

      應用級網關(Application Level Gateways)是在網絡應用層上建立協議過濾和轉發功能。 它針對特定的網絡應用服務協議使用指定的數據過濾邏輯,并在過濾的同時,對數據包進行必要的分析、 登記和統計,形成報告。實際中的應用網關通常安裝在專用工作站系統上。

      數據包過濾和應用網關防火墻有一個共同的特點,就是它們僅僅依靠特定的邏輯判定是否允許數據包通過。 一旦滿足邏輯,則防火墻內外的計算機系統建立直接聯系, 防火墻外部的用戶便有可能直接了解防火墻內部的網絡結構和運行狀態,這有利于實施非法訪問和攻擊。

      代理服務(Proxy Service)也稱鏈路級網關或TCP通道(Circuit Level Gateways or TCP Tunnels), 也有人將它歸于應用級網關一類。它是針對數據包過濾和應用網關技術存在的缺點而引入的防火墻技術, 其特點是將所有跨越防火墻的網絡通信鏈路分為兩段。防火墻內外計算機系統間應用層的 鏈接, 由兩個終止代理服務器上的 鏈接來實現,外部計算機的網絡鏈路只能到達代理服務器, 從而起到了隔離防火墻內外計算機系統的作用。

      邊界防火墻作用介紹三

      防火墻在網絡中經常是以下圖所示的兩種圖標出現的。左邊那個圖標非常形象,真正像一堵墻一樣。而右邊那個圖標則是從防火墻的過濾機制來形象化的,在圖標中有一個二極管圖標。而二極管我們知道,它具有單向導電性,這樣也就形象地說明了防火墻具有單向導通性。這看起來與現在防火墻過濾機制有些矛盾,不過它卻完全體現了防火墻初期的設計思想,同時也在相當大程度上體現了當前防火墻的過濾機制。因為防火最初的設計思想是對內部網絡總是信任的,而對外部網絡卻總是不信任的,所以最初的防火墻是只對外部進來的通信進行過濾,而對內部網絡用戶發出的通信不作限制。當然目前的防火墻在過濾機制上有所改變,不僅對外部網絡發出的通信連接要進行過濾,對內部網絡用戶發出的部分連接請求和數據包同樣需要過濾,但防火墻仍只對符合安全策略的通信通過,也可以說具有“單向導通”性。

      防火墻的本義是指古代構筑和使用木制結構房屋的時候,為防止火災的發生和蔓延,人們將堅固的石塊堆砌在房屋周圍作為屏障,這種防護構筑物就被稱之為“防火墻”。其實與防火墻一起起作用的就是“門”。如果沒有門,各房間的人如何溝通呢,這些房間的人又如何進去呢?當火災發生時,這些人又如何逃離現場呢?這個門就相當于我們這里所講的防火墻的“安全策略”,所以在此我們所說的防火墻實際并不是一堵實心墻,而是帶有一些小孔的墻。這些小孔就是用來留給那些允許進行的通信,在這些小孔中安裝了過濾機制,也就是上面所介紹的“單向導通性”。

      防火墻的功能一般有五個功能。

      《一》防火墻是網絡安全的屏障:

      一個防火墻(作為阻塞點、控制點)能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經過精心選擇的應用協議才能通過防火墻,所以網絡環境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協議進出受保護網絡,這樣外部的攻擊者就不可能利用這些脆弱的協議來攻擊內部網絡。防火墻同時可以保護網絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。

      《二》防火墻可以強化網絡安全策略:

      通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。與將網絡安全問題分散到各個主機上相比,防火墻的集中安全管理更經濟。例如在網絡訪問時,一次一密口令系統和其它的身份認證系統完全可以不必分散在各個主機上,而集中在防火墻一身上。

      《三》對網絡存取和訪問進行監控審計:

      如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并作出日志記錄,同時也能提供網絡使用情況的統計數據。當發生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。另外,收集一個網絡的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測和攻擊,并且清楚防火墻的控制是否充足。而網絡使用統計對網絡需求分析和威脅分析等而言也是非常重要的。

      《四》防止內部信息的外泄:

      通過利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而限制了局部重點或敏感網絡安全問題對全局網絡造成的影響。再者,隱私是內部網絡非常關心的問題,一個內部網絡中不引人注意的細節可能包含了有關安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內部網絡的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內部細節如Finger,DNS等服務。Finger顯示了主機的所有用戶的注冊名、真名,最后登錄時間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個系統使用的頻繁程度,這個系統是否有用戶正在連線上網,這個系統是否在被攻擊時引起注意等等。防火墻可以同樣阻塞有關內部網絡中的DNS信息,這樣一臺主機的域名和IP地址就不會被外界所了解。

      《五》除了安全作用,防火墻還支持具有Internet服務特性的企業內部網絡技術體系(虛擬專用網)。

    看了“ 邊界防火墻有什么作用”文章的還看了:

    1.防火墻有什么作用

    2.電腦防火墻有什么作用

    3.intermet防火墻有哪些作用

    4.360防火墻有什么作用

    5.nat防火墻作用是什么

    6.cisco防火墻作用有哪些

    7.h3c防火墻主要作用介是什么

    8.linux防火墻有什么作用

    邊界防火墻有什么作用

    我們經常所說的邊界防火墻,都有些什么作用呢?下面由學習啦小編給你做出詳細的邊界防火墻作用介紹!希望對你有幫助! 邊界防火墻作用介紹一 邊界防火墻是最為傳統的那種,它們于內、外部網絡的邊界,所起的作用的對內 外部網絡實施隔離,
    推薦度:
    點擊下載文檔文檔為doc格式

    精選文章

    • 邊界防火墻怎么樣
      邊界防火墻怎么樣

      我們常說的邊界防火墻是怎么樣的呢?你有去了解過嗎?下面由學習啦小編給你做出詳細的邊界防火墻介紹!希望對你有幫助! 邊界防火墻簡介一 防止網絡入侵

    • 筆記本防火墻如何去打開
      筆記本防火墻如何去打開

      筆記本防火墻開機后就突然關閉了!那么我們要怎么樣去打開呢?下面由學習啦小編給你做出詳細的筆記本防火墻打開方法介紹!希望對你有幫助! 筆記本防火

    • 筆記本防火墻位置在哪
      筆記本防火墻位置在哪

      我的筆記本想要設置下防火墻!但是不知道防火墻位置在哪!下面由學習啦小編給你做出詳細的筆記本防火墻位置介紹!希望對你有幫助! 筆記本防火墻位置介

    • 筆記本如何關閉防火墻
      筆記本如何關閉防火墻

      我的筆記本不想使用防火墻了!老是阻止我的一些軟件!要怎么樣去關閉呢?下面由學習啦小編給你做出詳細的筆記本關閉防火墻方法介紹!希望對你有幫助! 筆

    922743 主站蜘蛛池模板: 黄色在线视频网| 亚洲色中文字幕在线播放| 久久无码人妻一区二区三区午夜| 2022福利视频| 欧美三级视频在线播放| 国产综合久久久久鬼色| 亚洲欧美综合在线天堂| 91精品啪在线观看国产18 | 国产精品亚洲片在线观看不卡| 亚洲男女一区二区三区| 91在线|欧美| 欧美性巨大欧美| 国产精品亚洲欧美大片在线观看| 亚洲国产精品嫩草影院| caoporn地址| 日韩精品无码人妻一区二区三区 | 欧美精品videosex极品| 国产香蕉国产精品偷在线| 亚洲国产精品日韩在线| 中文字幕制服丝袜| 韩国免费A级作爱片无码| 日韩精品一区二区亚洲av观看| 国产在线91区精品| 丰满人妻一区二区三区视频53| 美女把尿口扒开让男人桶| 小蝌蚪视频在线观看www| 亚洲麻豆精品果冻传媒| 6一10周岁毛片在线| 最新孕妇孕交视频| 国产亚洲一区二区手机在线观看 | 久久99国产精品成人欧美| 羞羞视频免费看| 好吊妞998视频免费观看在线| 亚洲精品视频在线播放| 美女无遮挡拍拍拍免费视频| 日韩精品中文乱码在线观看| 四虎永久在线精品免费影视| nxgx.com| 欧美三级黄色大片| 国产三级在线电影| www.爱爱视频|