当前课程知识点:计算机网络工程实践 >  10 期末考试 >  期末考试题01 >  9.1 防火墙概述

返回《计算机网络工程实践》慕课在线视频课程列表

9.1 防火墙概述资料文件与下载

9.1 防火墙概述.pptx---点此下载文件

9.1 防火墙概述



9.1 防火墙概述

 

所谓防火墙指的是一个在内部网和外部网、专用网与公共网之间的界面上构造的保护屏障是一种获取安全性方法的形象说法它是一种计算机硬件和软件的结合,用于保护内部网和专用网免受非法用户的侵入

1. 传统防火墙技术类型

根据防火墙发展历程,传统防火墙形成了四种技术类型的防火墙,分别是:

² 包过滤防火墙:作用在网络层,它根据分组包头源地址,目的地址和端口号、协议类型等标志确定是否允许数据包通过。

² 代理防火墙:代理防火墙包括电路层防火墙和应用层防火墙,电路层防火墙,工作在传输层,在TCP协议上实现,本质上是一种代理软

² 状态检测防火墙:状态检测防火墙工作于网络层,与包过滤防火墙相比,状态检测防火墙判断允许还是禁止数据流的依据也是源IP地址,目的IP地址,源端口,目的端口和通讯协议等。

² 自适应代理防火墙:自适应代理技术(Adaptive proxy)是应用代理技术的一种,它结合代理类型防火墙的安全性和包过滤防火墙的高速度等优点。

传统防火墙的关键技术有两种:包过滤技术,代理技术。其中包过滤防火墙和状态检测防火墙本质上采用的是包过滤技术。代理防火墙和自适应代理防火墙本质上是代理技术。状态检测技术是目前防火墙产品的基本功能,也是防火墙安全防护的基础技术。

2. 防火墙基本功能

防火墙应具有以下五大基本功能:

过滤进、出网络的数据;

管理进、出网络的访问行为;

封堵某些禁止的业务;

记录通过防火墙的信息内容和活动;

对网络攻击进行检测和报警。

 

3. 防火墙现状

当前,防火墙设备的主要形式是多种安全功能汇集一起的一体化安全设备形式,比如统一威胁管理TUM、下一代防火墙NGFW等。

1)统一威胁管理UTM

2004年,IDC首度提出“统一威胁管理”的概念,即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(Unified Threat ManagementUTM)新类别。众多安全厂商提出的多功能安全网关、综合安全网关、一体化安全设备等产品都可被划归到UTM产品的范畴。

2)下一代防火墙NGFW

2009年,著名咨询机构Gartner提出下一代防火墙Next Generation FireWallNGFW概念。NGFW必须有标准的防火墙功能,如网络地址转换,状态检测,VPN和大企业需要的功能如入侵防御系统IPS防病毒AV、行为管理等功能NGFW也是一种多功能一体化安全设备。

 

4、 华为防火墙

华为公司从2000年开始启动网络安全产品的研发,到目前,华为推出了两个系列防火墙产品,分别是Eudemon防火墙和USG防火墙。Eudemon包括传统防火墙、UTM防火墙、NGFW防火墙。USG防火墙包括UTM防火墙和NGFW防火墙。

1) Eudemon防火墙

2003年,华为推出低端防火墙Eudemon100/200,2004年推出了基于NP处理器Network processor网络处理器架构的中低档Eudemon500/1000防火墙,后期又推出了Eudemon8040/8080系列高端防火墙。

2)统一安全网关防火墙(USG防火墙)

2008年,华为通过与赛门铁克成联合成立华赛公司后,加强了安全产品的研发,推出了命名为统一安全网关USG的防火墙UTM防火墙和NGFW防火墙。

2008-2011年,华为分别推出USG50、USG2100/2200、USG3000、USG5100/5300/5500、USG9300/9500(高端产品)等系列防火墙。这一系列的防火墙属于UTM安全产品。

2013年后,华为推出USG下一代防火墙NGFW,包括USG6300/6600等系列型号,分别是USG6306/6308,USG6320,USF6330/6350/6360,USG6370/6380/6390,USG6620/6630,USG6650/6660,USG6670/6680。

 3华为下一代防火墙选型参考表

华为下一代防火墙选型参考表


图片.png



返回《计算机网络工程实践》慕课在线视频列表

计算机网络工程实践课程列表:

1 计算机网络互联基础

-1.1 计算机网络基础

--1.1-1 计算机网络与网络体系结构

--1.1-2 网络设备

-1.2 网络IP地址基础知识

-1.3 网络路由技术

--1.3-1 网络路由技术

--1.3-2 静态路由配置实践

--1.3-3 RIP路由配置实践

--1.3-4 OSPF路由配置实践

--1.3-5 ISIS路由配置实践

-1.4 局域网技术

--1.4-1 局域网技术

--1.4-2 STP实践

--1.4-3 VLAN及VLAN间通讯实践

-1.5 ACL技术

--1.5-1 ACL技术

--1.5-2 ACL实践

-1.6 NAT技术

--1.6-1 NAT技术

--1.6-2 NAT实践

-1.7 小型网络综合实践

-讨论:小型网络综合实践同步实现

-第1章作业:计算机网络互联基础

2 局域网高级技术

-2.1 高级VLAN技术

--2.1-1 Vlan-Aggregate技术及实践

--2.1-2 MUX-VLAN技术及实践

--2.1-3 QINQ技术及实践

--2.1-4 高级VLAN技术综合实践

-(2.2-2.4) 局域网高级技术实践初始配置

-2.2 MSTP技术及实践

-2.3 链路聚合及实践

-2.4 端口安全及实践

-2.5 局域网高级技术综合实践

-讨论:局域网高级技术综合实践同步实现

-第2章作业:局域网高级技术

3 城域网与广域网技术

-3.1 城域网技术

-​3.2 接入网技术

-​3.3 广域网技术

-(3.4-3.8) 各类网络互联实践-拓扑图及初始配置

--(3.4-3.8)-1 各类网络互联配置实践-拓扑图构建

--(3.4-3.8)-2 各类网络互联配置实践--初始配置

-3.4 X.25 网络

--3.4-1 X.25网络技术

--3.4-2 串口互联X.25配置

-3.5 DDN网络

-3.6 FR网络

--3.6-1 FRAME-RELAY网络

--3.6-2 串口互联FR配置

-3.7 ATM网络

--3.7-1 ATM网络

--3.7-2 G.SHDSL接口ATM配置

-3.8 SDH网络

--3.8-1 SDH网络

--3.8-2 POS接口PPP配置实践

-(3.4-3.8) 各类网络护理配置测试及配置保存

-3.9 常用网络互联接口

-3.10 各类网络在TCPIP协议体系中对应关系

-3.11 各类网络互联配置

-讨论:各类网络互联配置同步实现

-第3章作业:城域网和广域网技术

4 内部路由技术

-4.1 内部路由相关知识

-4.2 静态路由

-4.3 RIP协议及环路避免配置实践

-4.4 OSPF 路由协议

--4.4-1 OSPF路由协议

--4.4-2 OSPF多区域配置实践

-4.5 ISIS路由协议

--4.5 ISIS路由协议

--4.5-2 ISIS多区域配置实践

-4.6 内部路由协议配置实践

-讨论:内部路由协议配置实践同步实现

-第4章作业:内部路由技术

5 外部路由技术

-5.1 BGP协议基础

-5.2 BGP工作原理

-5.3 BGP反射器与联盟

-5.4 BGP路由配置实践

--5.4-1 路由器ID配置及对等体配置

--5.4-2 BGP联盟配置及路由反射器配置

--5.4-3 BGP路由引入与BGP路由问题分析

--5.4-4 BGP中Next_Hop属性配置及网络测试

--5.4-5 BGP路由配置实践完整视频

-讨论:BGP路由配置实践同步实现

-第5章作业:外部路由协议

6 路由控制技术

-6.1 路由标识工具

-6.2 路由策略

-​6.3 路由引入

-6.4 路由过滤

-6.5 路由聚合

-6.6 路由控制实践

--6.6-1 路由过滤配置

--6.6-2 路由引入控制实践

--6.6-3 路由汇总实践

--6.6-4 路由控制实践完整视频

-讨论:路由控制实践同步实现

-第6章作业:路由控制技术

7 出口选路技术

-7.1 出口选路控制技术

-7.2 策略路由

-7.3 出口选路控制实践

--7.3-1 拓扑图连接及外网访问配置

--7.3-2 就近选路和策略路由配置

--7.3-3 出口选路配置实践完整视频

-讨论:出口选路控制实践同步实现

-第7章作业:出口选路控制

8 网络可靠性技术

-​8.1 网络可靠性技术

-8.2 BFD技术及实践

-8.3 VRRP技术及其实践

--8.3-1 VRRP技术

--8.3-2 VRRP配置实践

-8.4 可靠性技术完整视频

-讨论:网络可靠性技术实践同步实现

-第8章作业:网络可靠性技术

9 防火墙技术

-9.1 防火墙概述

-9.2 防火墙技术基础

-9.3 防火墙高级安全功能

-9.4 防火墙配置示例

--9.4-1 防火墙配置实践1

--9.4-2 防火墙配置示例2

--9.4-3 防火墙配置示例3

-讨论:防火墙技术实践同步实现

-第9章作业:防火墙技术

10 期末考试

-期末考试题01

9.1 防火墙概述笔记与讨论

也许你还感兴趣的课程:

© 柠檬大学-慕课导航 课程版权归原始院校所有,
本网站仅通过互联网进行慕课课程索引,不提供在线课程学习和视频,请同学们点击报名到课程提供网站进行学习。