什么是防火墙以及状态防火墙的工作原理
创始人
2025-05-28 22:36:50

目录标题

      • 什么是防火墙?
      • 防火墙的区域:
      • 安全区域等级
      • 包过滤防火墙---访问控制列表技术---三层技术
      • 代理防火墙---中间人技术---应用层
      • 状态防火墙---会话追踪技术---三层、四层
      • 状态防火墙工作原理

什么是防火墙?

防火墙是一种隔离(非授权用户在区域间)并过滤(对受保护网络有害流量或数据包)的设备。

防火墙的区域:

根据安全等级划分区域
作用:隔离不同的安全区域

安全区域等级

内网(trust) 100
外网(untrust) 0
服务器区(DMZ) 50

包过滤防火墙—访问控制列表技术—三层技术

  • 简单、速度快
  • 检查的颗粒度粗

代理防火墙—中间人技术—应用层

降低包过滤颗粒度的一种做法,区域之间通信使用固定设备。

  • 代理技术只能针对特定的应用来实现,应用间不能通用。
  • 技术复杂,速度慢
  • 能防御应用层威胁,内容威胁

状态防火墙—会话追踪技术—三层、四层

在包过滤(ACL表)的基础上增加一个会话表,数据包需要查看会话表来实现匹配。
会话表可以使用hash来处理形成定长值,使用CAM芯片处理,达到交换机的处理速度。

  • 首包机制
  • 细颗粒度
  • 速度快

状态防火墙工作原理

在这里插入图片描述

相关内容

热门资讯

释放内需潜能,提振消费向深而行... 中央经济工作会议在部署明年经济工作重点任务时提出,坚持内需主导,建设强大国内市场。在一系列具体任务安...
互联网平台不得“亏本卖”,香港... 国家发展改革委、市场监管总局、国家网信办12月20日联合发布的《互联网平台价格行为规则》(下称《规则...
国投白银LOF涨疯了!11则风... 白银LOF的狂热仍在持续。12月20日,国投瑞银基金发布溢价风险提示公告,并指出为保护投资者利益,国...
南博很可能是背锅的?前院长曾昭... 又有新料爆出,南京博物院很可能是背锅的。之前有一件事一直想不明白,南京博物院说1961年组成了张珩、...
长三角A股市值首超30万亿 2025.12.22本文字数:2953,阅读时长大约5分钟作者 |第一财经 魏中原从一杯白酒到一束“...