news 2026/6/26 5:06:56

第三章 防火墙概述

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
第三章 防火墙概述

第三章 防火墙(FW)概述

防火墙:主要用于保护一个网络区域免受来自另一个网络区域的网络攻击和网络入侵行为

一般将防火墙应用在网络边界、子网隔离位置。 — 核心性质是安全防护。

防火墙分类

按物理特性划分:软件防火墙、硬件防火墙

按性能划分:百兆级防火墙 、千兆级防火墙 ……

按防火墙结构划分:单一主机防火墙、路由集成防火墙、分布式防火墙……

按防火墙技术划分:包过滤防火墙、应用代理防火墙、状态监测防火墙……

防火墙发展史

1989 年:包过滤防火墙

包过滤指的是在网络层对每一个数据包进行检查,根据配置的安全策略转发或丢弃数据包。

包过滤防火墙:通过配置访问控制列表实施数据包的过滤,主要基于数据包中的源 IP、源端口、IP 标识和报文传递方向。

  • 核心技术:访问控制----是基于**五元组(源目端口、源目IP和协议字段)**进行控制的
  • 特点:基于 IP 地址、端口等网络层信息进行数据包过滤,是最早的防火墙技术,速度快但功能单一,无法检测应用层内容。

1994 年:应用代理防火墙

代理服务作用于网络的应用层,其实质是把内部网络和外部网络用户之间进行的业务由代理设备接管。

能够完全控制网络信息的交换,控制会话过程,具有较高的安全性。

可以理解为中间人技术

  • 核心技术:代理技术
  • 特点:工作在应用层,通过代理服务器转发流量,能对应用层内容进行深度检查,安全性更高,但会增加网络延迟,性能开销较大。

1995 年:状态检测防火墙

状态检测机制是包过滤技术的扩展;基于连接状态的包过滤技术;不仅将每个数据包看做一个独立的单元,还会考虑前后数据报文的历史关联性。

状态检测机制以流量为单位来对报文进行检测和转发,即对一条流量的第一个报文进行包过滤机制检查,并将判断结果作为这条流量的“状态”记录下来。对于后续的报文直接根据这个 “状态” 来判断是否转发还是丢弃。

这个 “状态” 就是所谓的会话。

状态检测防火墙 — 会话追踪技术

在包过滤(ACL 表)的基础上增加一个会话表,数据包需要查看会话表来实现流量匹配行为。

  • 核心技术:会话机制----DFI,查看一个数据流的整体。
  • 特点:在网络层和传输层之间建立连接状态表,跟踪整个会话过程,既保留了包过滤的高速特性,又具备一定的应用层感知能力,是主流的防火墙技术之一。

2004 年:UTM(统一威胁管理)防火墙

  • 核心技术:专用设备 + 多功能叠加
  • 特点:集成了防火墙、入侵检测 / 防御(IDS/IPS)、防病毒、URL 过滤等多种安全功能,实现 “一站式” 安全防护,简化了部署和管理。

2005 年:引入 DPI(深度包检测)技术

  • 核心技术:DPI 技术
  • 特点:可以深入数据包内部,识别应用层协议和内容,实现更精细的流量管控,为下一代防火墙奠定了技术基础。

2009 年:下一代防火墙(NGFW)

下一代防火墙的功能:

1.地址转换

2.网络环境支持

3.带宽管理功能

4.入侵检测和攻击防御

5.用户认证

6.高可用性

7.访问控制

  • 核心技术:基于用户 + 应用 + 内容进行管控
  • 特点:不仅具备传统防火墙的功能,还能识别用户身份、细分应用类型,并对内容进行深度检测和过滤,能够应对复杂的现代网络威胁。

总结发展特征:

1.访问控制机制越来越精确;

2.防护能力越来越强;

3.性能越来越高。

和过滤,能够应对复杂的现代网络威胁。

总结发展特征:

1.访问控制机制越来越精确;

2.防护能力越来越强;

3.性能越来越高。

详情:见下一代防火墙概述.pptx

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/21 5:45:15

3大难题+4步解决方案:MediaCrawler如何彻底改变你的社交媒体数据采集

3大难题4步解决方案:MediaCrawler如何彻底改变你的社交媒体数据采集 【免费下载链接】MediaCrawler 小红书笔记 | 评论爬虫、抖音视频 | 评论爬虫、快手视频 | 评论爬虫、B 站视频 | 评论爬虫 项目地址: https://gitcode.com/GitHub_Trending/me/Media…

作者头像 李华
网站建设 2026/6/21 5:45:24

MediaCrawler:媒体数据采集新选择,轻松获取多平台内容信息

MediaCrawler:媒体数据采集新选择,轻松获取多平台内容信息 【免费下载链接】MediaCrawler 小红书笔记 | 评论爬虫、抖音视频 | 评论爬虫、快手视频 | 评论爬虫、B 站视频 | 评论爬虫 项目地址: https://gitcode.com/GitHub_Trending/me/Med…

作者头像 李华
网站建设 2026/6/12 11:02:50

微信小程序毕设项目推荐-基于SpringBoot的高校竞赛管理系统设计与开发基于springboot+微信小程序的院竞赛管理系统【附源码+文档,调试定制服务】

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/6/13 22:37:43

电商产品手册解析:PDF-Extract-Kit在商品信息提取应用

电商产品手册解析:PDF-Extract-Kit在商品信息提取应用 1. 背景与挑战:电商产品手册的信息提取需求 在电商平台的运营和商品管理过程中,大量产品信息以PDF格式的产品手册形式存在。这些手册通常包含丰富的结构化内容,如产品参数表…

作者头像 李华
网站建设 2026/6/25 16:16:41

Rufus启动盘制作终极指南:从零开始完成Windows安装

Rufus启动盘制作终极指南:从零开始完成Windows安装 【免费下载链接】rufus The Reliable USB Formatting Utility 项目地址: https://gitcode.com/GitHub_Trending/ru/rufus 还在为系统重装而烦恼?Rufus这款强大的USB启动盘制作工具,能…

作者头像 李华
网站建设 2026/6/21 21:22:06

如何用NotaGen镜像快速生成巴赫风格乐曲?

如何用NotaGen镜像快速生成巴赫风格乐曲? 1. 引言 1.1 背景与需求 在人工智能与音乐创作融合的浪潮中,基于大语言模型(LLM)范式的音乐生成技术正迅速发展。传统音乐创作依赖于作曲家深厚的理论功底和长期的经验积累&#xff0c…

作者头像 李华