网络安全与管理第8章防火墙技术本章学习目标防火墙及相关概念包过滤与代理防火墙的体系结构分布式防火墙与嵌入式防火墙8
1防火墙概述8
1相关概念8
2防火墙的作用8
3防火墙的优、缺点8
1相关概念防火墙的概念防火墙(Firewall)是指隔离在内部网络与外部网络之间的一道防御系统,它能挡住来自外部网络的攻击和入侵,保障着内部网络的安全
内部网服务器工作站工作站工作站Internet
1相关概念其它概念:外部网络(外网)内部网络(内网)非军事化区(DMZ)包过滤代理服务器状态检测技术虚拟专用网(VPN)漏洞数据驱动攻击IP地址欺骗8
1相关概念防火墙安全策略一个防火墙应该使用以下两种基本策略中的一种:除非明确允许,否则就禁止除非明确禁止,否则就允许8
2防火墙的作用防火墙的基本功能从总体上看,防火墙应具有以下基本功能:可以限制未授权用户进入内部网络,过滤掉不安全服务和非法用户;防止入侵者接近内部网络的防御设施,对网络攻击进行检测和告警;限制内部用户访问特殊站点;记录通过防火墙的信息内容和活动,监视Internet安全提供方便
3防火墙的优、缺点1.优点防火墙是加强网络安全的一种有效手段,它有以下优点:防火墙能强化安全策略;防火墙能有效地记录Internet上的活动;防火墙是一个安全策略的检查站
3防火墙的优、缺点2.缺点有人认为只要安装了防火墙,所有的安全问题就会迎刃而解
但事实上,防火墙并不是万能的,安装了防火墙的系统仍然存在着安全隐患
以下是防火墙的一些缺点:不能防范恶意的内部用户;不能防范不通过防火墙的连接;不能防范全部的威胁;防火墙不能防范病毒;8
2防火墙技术分类8
1包过滤技术8
2代理技术8
3防火墙技术的发展趋势8