您好,歡迎來到易龍商務(wù)網(wǎng)!
發(fā)布時(shí)間:2021-08-13 12:14  
【廣告】






防火墻功能
路由功能:靜態(tài)路由、動(dòng)態(tài)路由、策略路由、ISP路由等。
NAT功能:將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為公有IP地址。
端口映射:將外網(wǎng)主機(jī)的IP地址的一個(gè)端口映射到內(nèi)網(wǎng)中一臺(tái)機(jī)器,提供相應(yīng)的服務(wù)。當(dāng)用戶訪問該IP的這個(gè)端口時(shí),自動(dòng)將請求映射到對應(yīng)局域網(wǎng)內(nèi)部的機(jī)器上。
安全策略:通過對源地址、目的地址、服務(wù)、時(shí)間、允許/阻止等內(nèi)容進(jìn)行配置做相關(guān)安全訪問策略。
帶寬管理:流控功能(簡單的用用還行,要像管理效果好,還是要使用專門的流控設(shè)備)
會(huì)話管理:對通過防火墻設(shè)備會(huì)話經(jīng)行統(tǒng)計(jì)、分析、控制等
VPN功能: IPSEC VPN 、SSL VPN、PPTP 、L2TP 、GRE等
其他功能: 病毒防護(hù)、防護(hù)、漏洞掃描、上網(wǎng)行為管理。
防止內(nèi)部信息的外泄
通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴漏了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機(jī)的所有用戶的注冊名、真名,登錄時(shí)間和使用shell類型等。但是Finger顯示的信息非常容易讓攻擊者所獲悉。攻擊者可以知道一個(gè)系統(tǒng)使用的頻繁程度,這個(gè)系統(tǒng)是否有用戶正在連線上網(wǎng),這個(gè)系統(tǒng)是否在讓攻擊時(shí)引起注意等等。防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣一臺(tái)主機(jī)的域名和IP地址就不會(huì)被外界所了解。除了安全作用,防火墻還支持具有Internet服務(wù)性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN(虛擬網(wǎng))。
防火墻的重要性
防病毒產(chǎn)品均以單機(jī)為防病毒對象,不能有效地防止病毒在網(wǎng)上蔓延。而在網(wǎng)絡(luò)上,病毒正是以網(wǎng)絡(luò)服務(wù)器為傳播源,通過服務(wù)器,病毒迅速地在網(wǎng)絡(luò)上傳播,直到整個(gè)網(wǎng)絡(luò),使網(wǎng)絡(luò)癱瘓。一機(jī)一卡所帶來的缺陷。開發(fā)商從市場角度考慮,將防病毒卡與產(chǎn)品加密合二為一,但卻給用戶帶來了許多不便:占用硬件資源(如擴(kuò)充槽口、I/O口或中斷資源);增加內(nèi)存開銷,易發(fā)生防病毒系統(tǒng)與其它應(yīng)用系統(tǒng)的軟硬件沖突;影響計(jì)算機(jī)執(zhí)行速度。因?yàn)榉啦《拒浖獙?shí)現(xiàn)實(shí)時(shí)監(jiān)控,就一定要占用CPU時(shí)間,這必然會(huì)使計(jì)算機(jī)執(zhí)行速度下降。