什么是防火墙
1.防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、
专用网与公共网之间的界面上构造的保护屏障
2.防火墙实际上是一种隔离技术
3.防火墙重要的特征是增加了区域的概念
防火墙的定义
隔离可信与不可信网络的设备/软件,基于策略控制流量。
核心准则:默认拒绝(未明确允许的流量一律禁止)或默认允许(未明确禁止的流量一律放行)
核心功能:区域隔离、访问控制、抵御外部攻击、记录网络活动包过滤:检查数据包的源/目标IP、端口、协议(OSI网络层/传输层)
状态检测:跟踪连接状态(如TCP三次握手),动态放行合法会话流量
深度包检测(DPI):解析应用层数据(如HTTP内容),防御高级威胁
防火墙类型
类型 | 工作原理 | 特点 |
包过滤防火墙 | 基于IP/端口等头部信息过滤 | 速度快、成本低,但无法防御应用层攻击 |
代理防火墙 | 作为客户端与服务器的中介,拆解并重建流量 | 安全性高,但延迟大、扩展性差 |
状态检测防火墙 | 建立动态连接表(会话表),基于会话状态放行后续流量 | 兼顾性能与安全,主流的传统方案 |
下一代防火墙(NGFW) | 集成包过滤、状态检测、应用识别、IPS、沙箱等功能 | 支持应用层精细控制,防御APT攻击 |
防火墙的部署模式
硬件防火墙:专用设备(如Cisco ASA),高性能高可靠
软件防火墙:主机级防护(如Windows防火墙)
云防火墙:公有云环境流量管控(如AWS Security Group)
防火墙区域
Local:【安全级别100】,用于定义设备收发的流量;
Trust:信任区域【安全级别85】用于定义内网所在区域;
DMZ:【安全界别50】用于定义服务器区域;
UnTrust:非信任区域【安全级别5】用于定义互联网流量;
CIA分别表示
机密性、完整性、可用性
什么是NAT
网络地址转换
NAT作用
在节约IPV4地址的前提下,实现内网大量主机与公网通信
隐藏公司网络和IP,对内网主机起到一定的保护作用
NAT分类
BasicNAT:IP地址转换
NAPT:IP+端口号转换
NAT主要实现方式
静态NAT:静态一对一
EasyIP:基于出接口的NAPT
地址池NAT:基于地址池的NAPT
NAT Server:端口映射