【课堂笔记】防火墙技术

防火墙技术


### 定义:

image-20210113143620459

image-20210113143723546

作用:

image-20210113143935994

image-20210113144123021

局限性:

image-20210113144205617 image-20210113144530967 image-20210113144444901

技术与分类:

image-20210113150252099

—包过滤防火墙技术

1、简单包过滤

image-20210113170744004

image-20210113170829286

image-20210113170935084

逻辑位置:

image-20210113174519734

两种策略:

image-20210113171025666

优缺点:

image-20210113174025951

2、状态检测包过滤
image-20210113174123724

原理:

image-20210113174249528

逻辑位置:

image-20210113174741383

优缺点:

image-20210113174900988

—代理服务防火墙技术

image-20210113175151962

1、电路级网关

代理进行TCP连接

image-20210113175250934

工作原理:

image-20210113175835867

image-20210113175451633

优缺点:

image-20210113175701343

2、应用级网关

代理接收数据包

image-20210113175951152

image-20210113181720128

image-20210113180815269

优缺点:

image-20210113181633904

3、自适应代理

image-20210113181944832

体系结构:

image-20210113182144192

1、双宿主机防火墙

结构组件

堡垒主机+双网卡

image-20210113182505856

工作特点:

禁止内外网络直接通信

image-20210113182635118

image-20210113182757697

2、屏蔽主机防火墙

结构和组件:

包过滤路由器+堡垒主机

image-20210113183129746

image-20210113183509861

image-20210113183624588

3、屏蔽子网

image-20210113183957550

image-20210113184556081

image-20210113184804772

工作原理:

image-20210113184859491

优缺点:

image-20210113184931436

image-20210113185018046

猜你喜欢

转载自blog.csdn.net/qq_43665434/article/details/114661014