防火墙功能
路由功能:静态路由、动态路由、策略路由、ISP路由等。
NAT功能:将内部网络的私有IP地址转换为公有IP地址。
端口映射:将外网主机的IP地址的一个端口映射到内网中一台机器,提供相应的服务。当用户访问该IP的这个端口时,自动将请求映射到对应局域网内部的机器上。
安全策略:通过对源地址、目的地址、服务、时间、允许/阻止等内容进行配置做相关安全访问策略。
带宽管理:流控功能(简单的用用还行,要像管理效果好,还是要使用专门的流控设备)
会话管理:对通过防火墙设备会话经行统计、分析、控制等
***功能: IPSEC *** 、SSL ***、PPTP 、L2TP 、GRE等
其他功能: 病毒防护、防护、漏洞扫描、上网行为管理。
防火墙的作用
一、划分网络的边界
防火墙设备的其中一个功能,就是划分网络的边界,严格地将网络分为“外网”和“内网”。
“外网”则是防火墙认为的——不安全的网络,不受信任的网络;“内网”则是防火墙认为的——安全的网络,受信任的网络。
二、加固网络的安全
防火墙的其中一个功能,就是网络流量流向的问题(内到外可以访问,外到内默认不能访问),这就从一定程度上加强了网络的安全性,那就是:“内网属于私有环境,外人非请莫入!”
下一代防火墙需具有下列低属性:
·支持在线BITW(线缆中的块)配置,同时不会干扰网络运行。
·可作为网络流量检测与网络安全策略执行的平台,并具有下列低特性:
1)标准的防火墙功能:具有数据滤、网络地址转换(NAT)、协议状态检查以及***功能等。
2)集成式而非托管式网络防御:支持基于漏洞的签名与基于威胁的签名。
3)业务识别与全栈可视性:采用非端口与协议vs仅端口、协议与服务的方式,识别应用程序并在应用层执行网络安全策略。范例中包括允许使用Skype但禁用Skype内部共享或一直阻止GoToMyPC。
4)超级智能的防火墙: 可收集防火墙外的各类信息,用于改进阻止决策,或作为优化阻止规则的基础。范例中还包括利用目录集成来强化根据用户身份实施的阻止或根据地址编制黑名单与白名单。
·支持新信息流与新技术的集成路径升级,以应对未来出现的各种威胁。
版权所有©2025 产品网