防火墙一些有关知识

防火墙概述

防火墙核心任务

控制和防护

如何发挥功能

防火墙通过安全策略识别列两并做出相应动作。和ACL一样,所以防火墙本质就是ACL

防火墙分类

按物理特性划分

软件防火墙:电脑带的防火墙

硬件防火墙:设备,这个设备做的就是软件防火墙干的一个事情,使用硬件防火墙,大多数场景可能就在于比如企业的一些边界去组建企业网络,硬件性能比软件好点

按性能划分

百兆、千兆防火墙

按照吞吐量(单位时间内防火墙处理的数据量)划分,且接口的这个传输速率也应该达到一个对应的要求

按防火墙结构划分

单一主机防火墙:只干防火墙的工作

路由集成防火墙:它在转发能力上,它就相当于是一个三层交换机,承担一部分路由器功能

分布式防火墙:分布在各地的防火墙,实现防火墙的高可用

按照防火墙技术来分

包过滤

五元组用来标识数据流,同一个五元组就是同一个数据流

防火墙的这个安全策略在进行匹配的时候自上向下逐一匹配结尾隐含一条拒绝所有的规则

缺点

只关注三四层数据,很难防护应用层的东西,测无法充分识别安全风险

每个包都要检测,效率太低。要是防火墙处理效率太慢,可能会成为网络瓶颈

(路由器为了提高转发效率,基于流的包交换,使用了首包转发的一种方式,一股数据流多个数据包拆分成多个,在检测的时候只检测第一个,将第一个信息记录下来。然后后面的数据包过来的时候就不用对比路由表,对比五元组就可以了。这个信息我可以用哈希算法运算,将其转换一个定长的值,后面就可以比对定长的值。定长的值在后面可以使用硬件处理。)

应用代理防火墙

让防火墙充当代理,数据先发到防火墙,让防火墙审核

优点

可以检测应用测数据

缺点

检测效率低(每个数据都得过防火墙),

延展性变差,要想实现代理功能,每种应用都需要开发对应的功能。

状态检测防火墙

 就是首包检测

使用的是’会话表技术‘

入侵检测系统

只能发现安全风险、可以记录,分析以及反馈,但是没有办法处理风险。存在一定的滞后性 ,这个对原先网络不会产生影响

侧重风险管理

IPS入侵防御系统

可以直接处理安全风险

侧重风险控制

防御的行为比如说sql注入等一些

AV设备

病毒查杀

 WAF

 多合一安全网关

这东西串联部署,效率也没有提高,但是成本降低、维护成本低、集成度变高

下一代防火墙NGFW

一次检测多次识别、效率提高

缺陷

把一个NGFW放到这,让他既起入侵检测,又让他进行病毒查他啥都让他干。但是可能性不是很大,因为他的性能支撑不了,至少目前还不行。


 

防火墙功能

访问控制:控制传入传出的流量

地址转换:边界承担一部分路由器功能

网络环境支持:

带宽管理:对带宽进行智能调控或管理

入侵检测入侵防御

用户认证:上网行为管理很重要的一部分

高可用:对防火墙做冗余,分担负载高可用

防火墙组网

控制一台防火墙,如何做分两类带内管理、带外管理

带内管理:带可以理解为网络,通过网络进行管理配置telnet ssh wen界面 snmp协议

带外管理:不通过网络进行管理,插console线配置,通过mini usb配置

防火墙例子

或为usg6000v

 mgmt web界面接口编号g0/0/0,默认开启两个功能一个DHCP功能,web页面功能。且这个皆苦有IP地址192.168.0.1/24,然后你的电脑连接这个口,配置同一网段进行管理。

注:不同设备的默认IP地址可能不同,可以去产品文档去查询以下。

console 编号接口 g1/0/0

初始用户名

admin

初始密码

Admin@123

模拟器上开启管理服务

int g0/01

serveice-mange all permit

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/44737.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

深度学习之网络构建

目标 选择合适的神经网络 卷积神经网络(CNN):我们处理图片、视频一般选择CNN 循环神经网络(RNN):我们处理时序数据一般选择RNN 超参数的设置 为什么训练的模型的错误率居高不下 如何调测出最优的超参数 …

继电器实现直流电机正反转

有关继电器的使用方法,首先介绍了继电器的内部工作原理,然后介绍了两只继电器组成的正反转电路,以及用继电器实现直流电机正反转的具体方法,供大家学习参考。 继电器实现直流电机正反转 1、继电器内部原理 线圈断电时公共与常闭…

华贝甄选商业生态,成功背后的秘诀在这里

华贝甄选通过其独特的商业生态模式,不仅展示了对电子商城业务的深刻理解,更体现了对市场趋势和政策导向的敏锐把握。其S2B2C2B的用户交互模式,无疑是对传统商业模式的一次创新,它融合了供应链、企业和消费者之间的紧密联系&#x…

javaweb学习day4--《maven篇》maven的项目创建及其依赖管理详解(基于最新版本的idea)

一、前言 javaweb学习的第四天,不知道今天你们是否坚持下去了。今天学习到的是maven,温馨提示一下,idea中自带maven不用自行去下载了。前期的配置工作太过复杂了,小编感觉自己能力有限并不能将其讲的太清楚,还请大家在…

c小红的图上划分(牛客127)

题意: 有一个无向图,有 n 个点 m 条边,q 个询问,每次给出 L,R,求将图划分为至少 L 个连通块,最多 R个连通块的最大划分价值,若不可划分输出 "NO ANSWER"。 图的划分定义为将图划分为一…

如何将本地仓库中的文件推送到远程git服务器

第一步:进入所在项目,右击打开"Git Bash Here" 第二步:git config --global user.email "18351810763163.com" // 输入你的名称 第三步:git config --global user.name "chenliang-sam&quo…

如何将一个2D数组切分成多个块

要将一个2D数组切分成多个块,可以考虑使用以下几种方法,具体取决于如何定义块的划分规则和需求。如果你希望将2D数组均匀地切分成固定大小的小块,可以使用简单的循环和切片操作。 1、问题背景 Python 中, 如果有一个 raw 数据文件&#xff0…

SSM社区物业管理系统-计算机毕业设计源码91276

摘要 随着城市化进程的加快,居民社区的规模和数量不断增长,传统的人工管理方式已经无法满足管理需求。借助信息技术和互联网应用,社区物业管理系统可以实现物业管理信息的集中化、自动化和便捷化,提供全方位的管理和服务支持。社区…

智慧水利的变革之路:如何通过大数据、物联网和人工智能构建高效、智能、可持续的水利管理新模式

目录 一、引言:智慧水利的时代背景与意义 二、大数据:水利管理的数据基石 (一)数据收集与整合 (二)数据分析与挖掘 三、物联网:水利管理的感知神经 (一)智能感知与监…

ONLYOFFICE 8.1版本版本桌面编辑器测评

ONLYOFFICE官网链接:ONLYOFFICE - 企业在线办公应用软件 | ONLYOFFICE ONLYOFFICE在线办公套件:在线办公套件 | ONLYOFFICE ONLYOFFICE在线PDF编辑器、阅读器和转换器:在线PDF查看器和转换器 | ONLYOFFICE ONLYOFFICE 8.1版本桌面编辑器是…

开源可视化Flutter图表库:Graphic

Graphic:用Graphic绘制数据的无限可能- 精选真开源,释放新价值。 概览 Graphic,这个基于Flutter的图表库,以其源自《The Grammar of Graphics》的灵感,为数据可视化提供了一种全新的方法。它不仅仅是一个工具&#xf…

【Pytorch】RNN for Image Classification

文章目录 1 RNN 的定义2 RNN 输入 input, h_03 RNN 输出 output, h_n4 多层5 小试牛刀 学习参考来自 pytorch中nn.RNN()总结RNN for Image Classification(RNN图片分类–MNIST数据集)pytorch使用-nn.RNNBuilding RNNs is Fun with PyTorch and Google Colab 1 RNN 的定义 nn.…

【ECCV 2024】首个跨模态步态识别框架:Camera-LiDAR Cross-modality Gait Recognition

【ECCV 2024】首个跨模态步态识别框架:Camera-LiDAR Cross-modality Gait Recognition 简介:主要方法:实验结果: 论文:https://arxiv.org/abs/2407.02038 简介: 步态识别是一种重要的生物特征识别技术。基…

算法力扣刷题记录 四十一【N叉树遍历】

前言 依然是遍历问题。由二叉树扩展到N叉树遍历。 记录 四十一【N叉树遍历】 一、【589. N叉树的前序遍历】 题目 给定一个 n 叉树的根节点 root ,返回 其节点值的 前序遍历 。 n 叉树 在输入中按层序遍历进行序列化表示,每组子节点由空值 null 分隔…

第十八章 Express multer 文件上传

本章将学习Express multer 文件上传 ,因为Nest 的文件上传是基于 Express 的中间件 multer 实现的,所以在学习 Nest 文件上传之前,我们先学习下 multer 包 首先先创建 multer-test 文件夹执行下面代码 创建package.json npm init -y接着安装…

深入浅出 Spring @Async 异步编程的艺术

目录 一、异步编程 二、Async 介绍 2.1 Async 使用 三、Async 原理 一、异步编程 在软件开发中,异步编程是非常关键的,尤其是构建高性能、高响应度的应用时。异步编程的主要优势在于它能够避免阻塞操作,提高程序的效率和用户体验。异步编…

修BUG:程序包javax.servlet.http不存在

貌似昨晚上并没有成功在tomcat上面运行,而是直接运行了网页。 不知道为啥又报错这个。。。 解决方案: https://developer.baidu.com/article/details/2768022 就整了这一步就行了 而且我本地就有这个tomcat就是加进去了。 所以说啊,是不是&a…

eNSP公司管理的对象及策略

拓扑图[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传 ) 实验需求 第一步:根据题目搭建拓扑图 其中交换机的型号为:S5700 防火墙设备为:USG6000V 第二步:启动防火墙设备 首先会让你输入密码,…

【MySQL】常见的MySQL日志都有什么用?

MySQL日志的内容非常重要,面试中经常会被问到。同时,掌握日志相关的知识也有利于我们理解MySQL 底层原理,必要时帮助我们排查解决问题。 MySQL中常见的日志类型主要有下面几类(针对的是InnoDB 存储引擎): 错误日志(error log):对 MySQL 的启…

CentOS 6.5配置国内在线yum源和制作openssh 9.8p1 rpm包 —— 筑梦之路

CentOS 6.5比较古老的版本了&#xff0c;而还是有一些古老的项目仍然在使用。 环境说明 1. 更换国内在线yum源 CentOS 6 在线可用yum源配置——筑梦之路_centos6可用yum源-CSDN博客 cat > CentOS-163.repo << EOF [base] nameCentOS-$releasever - Base - 163.com …