二、防火墙
防火墙(Firewall),也称防护墙,是由Check Point创立者发明的。它是一个信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过,主要是网络层的安全防护设备。防火墙是一个由软件和硬件设备组合而成,在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。
下一代防火墙(Next Generation Firewall,简称NG Firewall)是一款可以全面应对应用层威胁的高性能防火墙,提供网络层应用层一体化安全防护。
防火墙的功能主要用于边界安全防护的权限控制和安全域的划分。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。
如果防火墙采用透明模式进行工作,此时防火墙对于子网用户和路由器来说是完全透明的。也就是说,用户完全感觉不到防火墙的存在。
如下图所示,防火墙的Trust 区域接口与公司内部网络相连,Untrust 区域接口与外部网络相连,需要注意的是内部网络和外部网络必须处于同一个子网。
如果防火墙既存在工作在路由模式的接口(接口具有IP 地址),又存在工作在透明模式的接口(接口无IP 地址),则防火墙工作在混合模式下。
如下图所示,主/备 防火墙的Trust 区域接口与公司内部网络相连,Untrust区域接口与外部网络相连,主/备防火墙之间通过HUB 或LAN Switch 实现互相连接,并运行VRRP 协议进行备份。需要注意的是内部网络和外部网络必须处于同一个子网。
当防火墙位于内部网络和外部网络之间时,需要将防火墙与内部网络、外部网络以及DMZ 三个区域相连的接口分别配置成不同网段的IP 地址,重新规划原有的网络拓扑,此时相当于一台路由器。采用路由模式时,可以完成ACL 包过滤、ASPF 动态过滤、NAT 转换等功能。
如下图所示,防火墙的Trust区域接口与公司内部网络相连,Untrust 区域接口与外部网络相连。值得注意的是,Trust 区域接口和Untrust 区域接口分别处于两个不同的子网中。
2.1.1 题目中n<1000,故可以考虑使用冒泡排序O(n^2) 程序中while (scanf […]...
map、foreach和for循环区别 一 、foreach和for循环区别 1.在固定长度或者长度不需要计算 […]...
在上一篇 打造属于自己的underscore系列 ( 一 )的文章中,我们介绍了underscore 的一些设 […]...
产品经理的产出 一、可靠的产品Idea文档 二、行业分析报告与竞品分析文档 三、项目立项文档 1、产品分析画布 […]...
JAVA基础(二) –jdk的安装和环境变量的配置 一、为什么要安装jdk,jdk是什么? J […]...
有了Mac机,还是需在Mac上用Windows怎么办?, VMware Fusion 是运行在Mac机上的虚拟 […]...
webdriver 就是selenium 2。 webdriver 是一款优秀的,开源的,自动化测试框架 […]...
前言 本节介绍一些有关电路和电路分析的一些基本知识和工具。 电路的定义 由金属导线和电气、电子部件组成 […]...
一、概念数据模型概述 概念数据模型也称信息模型,它以实体-联系(Entity-RelationShip, […]...
1. 概述 1.1 集成学习 目前存在各种各样的机器学习算法,例如SVM、决策树、感知机等等。但是实际应用中, […]...
前言 在 上篇 介绍了 Feign 的核心实现原理,在文末也提到了会再介绍其和 Spring Cloud 的整 […]...
[html] HTML5拖拽事件的顺序是什么? ondragstart :源对象开始被拖动ondrag:源对象被拖动过程中ondragend:源对象被拖动结束ondragenter:源对象拖动着进入目标对象ondragover:源对...
前言 MySql的安装有两种方式,一种是zip解压缩版本的安装,还有另外一种是msi的版本的安装,今天笔者作死 […]...
Linux下端口扫描程序nmap介绍 摘要 nmap是一个网络探测和安全扫描程序,系统管理者和个人可以使用这 […]...
上一篇文章《springboot(十九):使用Spring Boot Actuator监控应用》介绍了Spri […]...
最近几天,研究了一下一直很好奇的爬虫算法。这里写一下最近几天的点点心得。下面进入正文: 你可能需要 […]...
Powered By WordPress