网络安全学习笔记——第四天 防火墙基本概述

防火墙特征

○ 逻辑区域过滤器

○ 隐藏内网网络结构

○ 自身安全保障

○ 主动防御攻击

防火墙分类

按照形态:硬件防火墙、软件防火墙

按照保护对象:单击防火墙(如Windows自带)、网络防火墙

按照访问控制方式:包过滤防火墙、代理防火墙、状态检测防火墙

防火墙组网方式

二层以太网接口

三层以太网接口

防火墙安全区域分类

缺省安全区域

○ 非受信区域Untrust 5

○ 非军事化区域DMZ 50

○ 受信区域Trust 85

○ 本地区域Local 100  —— (防火墙接口)

用户自定义安全区域

防火墙安全区域与接口关系

○ 防火墙不存在两个具有完全相同安全级别的安全区域

○ 防火墙不允许同一物理接口分属于两个不同的安全区域

○ 防火墙的不同接口可以属于同一个安全区域

你可能感兴趣的:(网络安全学习笔记,网络安全)