一、 实验目的和要求 了解防火墙的含义和作用学习防火墙的基本配置方法二、 实验内容和原理 一.防火墙在古代,人们已经想到在寓所之间砌起一道砖墙,一旦火灾发生,它能够防止火势蔓延到别的寓所 ,于是有了“防火墙”的概念
进入信息时代后,防火墙又被给予了一个类似但又全新的含义
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合
它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力
它是提供信息安全服务,实现网络和信息安全的基础设施
在逻辑上,防火墙是一个分离器、一个限制器、也是一个分析器,有效地监控了内部网络和 Internet 之间的任何活动,保证了内部网络的安全
二.防火墙功能1. 防火墙是网络安全的屏障一个防火墙(作为堵塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险
由于只有经过精心选择的使用协议才能通过防火墙,所以网络环境变得更安全
如防火墙可以禁止诸如众所周知的不安全的 NFS 协议进出受保护的网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络
防火墙同时可以保护网络免受基于路由的攻击,如 IP 选项中的源路由攻击和 ICMP 重定向中的重定向攻击
防火墙应该可以拒绝所有以上类型攻击的报文并通知防火墙管理员
2. 防火墙可以强化网络安全策略通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上
和将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济
例如在网络访问时,一次一密口令系统和其它的身份认证系统完全可以不必分散在各个主机上,而集中在防火墙一身上
3. 对网络存取和访问进行监控审计假如所有的访问都经过防火墙,那么,防火墙就能记录下这些访问