一、防火墙的概念
防火墙(Firewall),也称防护墙,是由Check Point 创立者Gil Shwed于1993 年发明并引入国际互联网(US5606668(A)1993-12-15)。

它是一种位于内部网络与外部网络之间的网络安全系统。是一项信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。

在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。

在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信。

二、防火墙的发展历程

防火墙从诞生开始,已经历了四个发展阶段:

基于路由器的防火墙
用户化的防火墙工具套
建立在通用操作系统上的防火墙
具有安全操作系统的防火墙
现阶段常见的防火墙属于具有安全操作系统的防火墙,例如NETEYE、NETSCREEN、TALENTIT等。

三、防火墙技术原理:

1)防火墙检测与过滤:

1、包过滤:工作在网络层;

2、应用代理:工作在应用层;

3、状态层:对整个连接进行处理,判断是否允许数据包通过,工作在2-4层;

4、完全内容检测:综合检测,工作在2-7层。

2)防火墙功能

1、地址转换(NAT):

2、访问控制:

3、入侵检测和攻击防御:

4、日志审计:

5、VLAN支持;

6、宽带管理(QoS)

7、用户认证;

8、IP/MAC绑定;

9、动态IP环境支持、数据库长连接应用支持、路由支持、ADSL拨号、SNMP网管支持

10、高可用;

11、防病毒、VPN。

3)防火墙作用:

1、集中的访问控制;

2、集中的认证授权;

3、集中的加密保护;

4、集中的内容检查;

5、集中的安全审计;

6、集中的病毒防护;

7、集中的邮件过滤;

8、集中的流量控制。

4)防火墙接入方式:

1、透明接入:不用配置IP地址,内部网络主机的配置不用调整;

2、路由接入:相当于简单的路由器;

3、混合模式:透明接入和路由接入混合。

四、防火墙厂商

防火墙/UTM/安全网关/下一代防火墙:天融信、山石网科、启明星辰、网御星云、绿盟科技、安恒信息、蓝盾、华为、软云神州、杭州迪普、华清信安、东软、上讯信息、利谱、深信服、360、卫士通、H3C、交大捷普、信安世纪、任子行、上海纽盾、金电网安、亚信安全、北京擎企、金山、君众甲匠、优炫、海峡信息、安信华、博智软件、中科曙光、中科网威、江民科技、六壬网安、安码科技、点点星光

7月19日 防火墙知识小结相关推荐

  1. 液晶知识 占空比(Duty)定义 偏压比(Bias)定义 及两者之间 kinglcm88|创建时间:2016年05月19日 11:53|浏览:525|评论:0 标签:液晶 占空比 Duty 偏压

    液晶知识 占空比(Duty)定义 偏压比(Bias)定义 及两者之间 kinglcm88|创建时间:2016年05月19日 11:53|浏览:525|评论:0 标签:液晶占空比Duty偏压比Bias偏 ...

  2. 2月19日2021CCF颁奖典礼即将举办,“为什么在横店?”

    2月19日,2021CCF颁奖典礼将在浙江横店举行.计算领域耀眼的"群星"将踏上红毯,业内杰出人士聚首,共叙关于科研.成就与梦想的行业佳话.典礼届时将通过B站.爱艺奇.百度.知乎. ...

  3. 深度学习开发环境调查结果公布,你的配置是这样吗?(附新环境配置) By 李泽南2017年6月26日 15:57 本周一(6 月 19 日)机器之心发表文章《我的深度学习开发环境详解:Te

    深度学习开发环境调查结果公布,你的配置是这样吗?(附新环境配置) 机器之心 2017-06-25 12:27 阅读:108 摘要:参与:李泽南.李亚洲本周一(6月19日)机器之心发表文章<我的深 ...

  4. 3月19日 打卡

    一周第一次课(3月19日) 1.1 学习之初 1.2 约定 1.3 认识Linux 1.4 安装虚拟机 1.5 安装centos7 学习Liux 真的只是一场缘分,之前我只知道她是一个操作系统.但我重 ...

  5. 2019年10月19日星期六

    2019年10月19日星期六 师院上课 颗粒归仓 纪老师教会我们学习了东西要及时总结,颗粒归仓的意思就是收获的粮食要放到仓库中(储存),知识也一样,学会以后需要把知识做收集总结起来. 今天我们进行了一 ...

  6. 豆瓣评分9.4!跟邱锡鹏教授一起学「神经网络与深度学习」,7月19日开课

    我们经常会在后台收到一些比较简要的技术咨询,描述了是什么任务,发现用BERT粗暴精调效果不好之后,问我们有什么办法可以提升.我们: 在面对第一把梭就失败时,我们通常是这么判断的: 1. 如果效果差的很 ...

  7. 【历史上的今天】7 月 19 日:IMAP 协议之父出生;Project Kotlin 公开亮相;CT 成像实现新突破

    整理 | 王启隆 透过「历史上的今天」,从过去看未来,从现在亦可以改变未来. 今天是 2022 年 7 月 19 日,在 2010 年的今天,亚马逊发布了一份新闻稿,提到它现在销售的 Kindle 书 ...

  8. 【历史上的今天】6 月 19 日:iPhone 3GS 上市;帕斯卡诞生;《反恐精英》开始测试

    整理 | 王启隆 透过「历史上的今天」,从过去看未来,从现在亦可以改变未来. 今天是 2022 年 6 月 19 日,在 1997 年的今天,由国防科技大学计算机研究所研制的"银河-III& ...

  9. 周计划周记录:2022年6月13日-2022年6月19日

    1. 一周醒言 游戏规则就是这样的:人际关系就是等价交易,没人愿意与一个毫无价值的人交朋友. 过去如何,不影响我现在/未来成为谁,只要自己坚定前行! 自己想要的,就去问,动手要!不要寄希望于别人! 受 ...

最新文章

  1. Sharding-eth
  2. tenflow数据集_计算机视常用的数据集 Data sets
  3. 【深度学习】详解Resampling和softmax模型集成
  4. 用友t3服务器文件丢失,服务器系统损坏数据恢复
  5. SVM入门(八)松弛变量
  6. Windows 7 OpenGL配置
  7. ASP.NET中Cookie编程的基础知识
  8. String类、StringBuffer类、StringBuilder类的区别
  9. c语言二级考试基础知识,2018年计算机二级考试《C语言》考点:C语言基础知识...
  10. python 字符串删除重复_leetcode No.1047 删除字符串中的所有相邻重复项
  11. fastdfs笔记_fastdfs基于group的扩容
  12. eureka动态扩容_SpringCloud- 第二篇 Eureka快速上手
  13. mysql插入汉子1366_mysql 向列表中添加漢字錯誤 1366
  14. 全球与中国具有集成保护功能的共模滤波器(CMF)市场深度研究分析报告
  15. 全减器---Verilog实现(结构描述,数据流描述,行为描述,层次结构描述)
  16. [BZOJ1921] [CTSC2010]珠宝商
  17. linux shell脚本编写 | 三角形 | 梯形 | 菱形 | 九九乘法表 | 矩形 | 超详细
  18. CPU中虚拟地址、逻辑地址(有效地址)、线性地址、物理地址
  19. STM32 OLED显示屏
  20. z-index 无效解决方法

热门文章

  1. 做销售的100个《绝招》
  2. sidirect 连接西门子_配置SIDirect DAServer 通过TCP/IP实现和西门子PLC的通信(1)-机电之家网PLC技术网...
  3. 如何将图片转换为pdf?试试这个方法吧!
  4. [九省联考2018]一双木棋
  5. bash shell 的一些主要特性
  6. 网络传输中的交换机和路由器
  7. 名编辑电子杂志大师教程 | 导入主题/安装主题
  8. 爬虫界的扫地僧?一文带你了解Puppeteer的前世今生
  9. HNB资讯告诉你为何要禁止国产烟弹
  10. Excel生成guid【转】