菜鸟问:防火墙是什么东东啊..在哪调

如题所述

防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。 它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况, 以此来实现网络的安全保护。
  在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动, 保证了内部网络的安全。
使用Firewall的益处
  保护脆弱的服务
  通过过滤不安全的服务,Firewall可以极大地提高网络安全和减少子网中主机的风险。例如, Firewall可以禁止NIS、NFS服务通过,Firewall同时可以拒绝源路由和ICMP重定向封包。
  控制对系统的访问
  Firewall可以提供对系统的访问控制。如允许从外部访问某些主机,同时禁止访问另外的主机。例如, Firewall允许外部访问特定的Mail Server和Web Server。
  集中的安全管理
  Firewall对企业内部网实现集中的安全管理,在Firewall定义的安全规则可以运行于整个内部网络系统, 而无须在内部网每台机器上分别设立安全策略。Firewall可以定义不同的认证方法, 而不需要在每台机器上分别安装特定的认证软件。外部用户也只需要经过一次认证即可访问内部网。
  增强的保密性
  使用Firewall可以阻止攻击者获取攻击网络系统的有用信息,如Figer和DNS。
  记录和统计网络利用数据以及非法使用数据
  Firewall可以记录和统计通过Firewall的网络通讯,提供关于网络使用的统计数据,并且,Firewall可以提供统计数据, 来判断可能的攻击和探测。
  策略执行
  Firewall提供了制定和执行网络安全策略的手段。未设置Firewall时,网络安全取决于每台主机的用户。

防火墙的种类
  防火墙总体上分为包过滤、应用级网关和代理服务器等几大类型。
数 据 包 过 滤
  数据包过滤(Packet Filtering)技术是在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑, 被称为访问控制表(Access Control Table)。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、 协议状态等因素,或它们的组合来确定是否允许该数据包通过。 数据包过滤防火墙逻辑简单,价格便宜,易于安装和使用, 网络性能和透明性好,它通常安装在路由器上。路由器是内部网络与Internet连接必不可少的设备, 因此在原有网络上增加这样的防火墙几乎不需要任何额外的费用。
  数据包过滤防火墙的缺点有二:一是非法访问一旦突破防火墙,即可对主机上的软件和配置漏洞进行攻击; 二是数据包的源地址、目的地址以及IP的端口号都在数据包的头部,很有可能被窃听或假冒。

  应 用 级 网 关
  应用级网关(Application Level Gateways)是在网络应用层上建立协议过滤和转发功能。 它针对特定的网络应用服务协议使用指定的数据过滤逻辑,并在过滤的同时,对数据包进行必要的分析、 登记和统计,形成报告。实际中的应用网关通常安装在专用工作站系统上。
  数据包过滤和应用网关防火墙有一个共同的特点,就是它们仅仅依靠特定的逻辑判定是否允许数据包通过。 一旦满足逻辑,则防火墙内外的计算机系统建立直接联系, 防火墙外部的用户便有可能直接了解防火墙内部的网络结构和运行状态,这有利于实施非法访问和攻击。

  代 理 服 务
  代理服务(Proxy Service)也称链路级网关或TCP通道(Circuit Level Gateways or TCP Tunnels), 也有人将它归于应用级网关一类。它是针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术, 其特点是将所有跨越防火墙的网络通信链路分为两段。防火墙内外计算机系统间应用层的" 链接", 由两个终止代理服务器上的" 链接"来实现,外部计算机的网络链路只能到达代理服务器, 从而起到了隔离防火墙内外计算机系统的作用。此外,代理服务也对过往的数据包进行分析、注册登记, 形成报告,同时当发现被攻击迹象时会向网络管理员发出警报,并保留攻击痕迹。

设置防火墙的要素

  网络策略
  影响Firewall系统设计、安装和使用的网络策略可分为两级,高级的网络策略定义允许和禁止的服务以及如何使用服务, 低级的网络策略描述Firewall如何限制和过滤在高级策略中定义的服务。

  服务访问策略
  服务访问策略集中在Internet访问服务以及外部网络访问(如拨入策略、SLIP/PPP连接等)。 服务访问策略必须是可行的和合理的。可行的策略必须在阻止已知的网络风险和提供用户服务之间获得平衡。 典型的服务访问策略是:允许通过增强认证的用户在必要的情况下从Internet访问某些内部主机和服务; 允许内部用户访问指定的Internet主机和服务。

  防火墙设计策略
  防火墙设计策略基于特定的Firewall,定义完成服务访问策略的规则。通常有两种基本的设计策略: 允许任何服务除非被明确禁止;禁止任何服务除非被明确允许。第一种的特点是安全但不好用, 第二种是好用但不安全,通常采用第二种类型的设计策略。 而多数防火墙都在两种之间采取折衷。

  增强的认证
  许多在Internet上发生的入侵事件源于脆弱的传统用户/口令机制。多年来,用户被告知使用难于猜测和破译口令, 虽然如此,攻击者仍然在Internet上监视传输的口令明文,使传统的口令机制形同虚设。增强的认证机制包含智能卡, 认证令牌,生理特征(指纹)以及基于软件(RSA)等技术,来克服传统口令的弱点。虽然存在多种认证技术, 它们均使用增强的认证机制产生难被攻击者重用的口令和密钥。 目前许多流行的增强机制使用一次有效的口令和密钥(如SmartCard和认证令牌)。

防火墙在大型网络系统中的部署

根据网络系统的安全需要,可以在如下位置部署防火墙:
  局域网内的VLAN之间控制信息流向时;
  Intranet与Internet之间连接时(企业单位与外网连接时的应用网关);
  在广域网系统中,由于安全的需要,总部的局域网可以将各分支机构的局域网看成不安全的系统, (通过公网ChinaPac,ChinaDDN,Frame Relay等连接)在总部的局域网和各分支机构连接时采用防火墙隔离, 并利用VPN构成虚拟专网;
  总部的局域网和分支机构的局域网是通过Internet连接,需要各自安装防火墙,并利用NetScreen的VPN组成虚拟专网;
 在远程用户拨号访问时,加入虚拟专网;
  ISP可利用NetScreen的负载平衡功能在公共访问服务器和客户端间加入防火墙进行负载分担、 存取控制、用户认证、流量控制、日志纪录等功能;
  两网对接时,可利用NetScreen硬件防火墙作为网关设备实现地址转换(NAT),地址映射(MAP), 网络隔离(DMZ), 存取安全控制,消除传统软件防火墙的瓶颈问题。

防火墙在网络系统中的作用

防火墙能有效地防止外来的入侵,它在网络系统中的作用是:
  控制进出网络的信息流向和信息包;
  提供使用和流量的日志和审计;
  隐藏内部IP地址及网络结构的细节;
  提供VPN功能。
温馨提示:内容为网友见解,仅供参考
第1个回答  2013-12-16
什么是防火墙?

防火墙就是一种过滤塞(目前你这么理解不算错),你可以让你喜欢的东西通过这个塞子,别的玩意都统统过滤掉。在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。

天下的防火墙至少都会说两个词:Yes或者No。直接说就是接受或者拒绝。最简单的防火墙是以太网桥。但几乎没有人会认为这种原始防火墙能管多大用。大多数防火墙采用的技术和标准可谓五花八门。这些防火墙的形式多种多样:有的取代系统上已经装备的TCP/IP协议栈;有的在已有的协议栈上建立自己的软件模块;有的干脆就是独立的一套操作系统。还有一些应用型的防火墙只对特定类型的网络连接提供保护(比如SMTP或者HTTP协议等)。还有一些基于硬件的防火墙产品其实应该归入安全路由器一类。以上的产品都可以叫做防火墙,因为他们的工作方式都是一样的:分析出入防火墙的数据包,决定放行还是把他们扔到一边。

所有的防火墙都具有IP地址过滤功能。这项任务要检查IP包头,根据其IP源地址和目标地址作出放行/丢弃决定。看看下面这张图,两个网段之间隔了一个防火墙,防火墙的一端有台UNIX计算机,另一边的网段则摆了台PC客户机。

当PC客户机向UNIX计算机发起telnet请求时,PC的telnet客户程序就产生一个TCP包并把它传给本地的协议栈准备发送。接下来,协议栈将这个TCP包“塞”到一个IP包里,然后通过PC机的TCP/IP栈所定义的路径将它发送给UNIX计算机。在这个例子里,这个IP包必须经过横在PC和UNIX计算机中的防火墙才能到达UNIX计算机。

现在我们“命令”(用专业术语来说就是配制)防火墙把所有发给UNIX计算机的数据包都给拒了,完成这项工作以后,“心肠”比较好的防火墙还会通知客户程序一声呢!既然发向目标的IP数据没法转发,那么只有和UNIX计算机同在一个网段的用户才能访问UNIX计算机了。

还有一种情况,你可以命令防火墙专给那台可怜的PC机找茬,别人的数据包都让过就它不行。这正是防火墙最基本的功能:根据IP地址做转发判断。但要上了大场面这种小伎俩就玩不转了,由于黑客们可以采用IP地址欺骗技术,伪装成合法地址的计算机就可以穿越信任这个地址的防火墙了。不过根据地址的转发决策机制还是最基本和必需的。另外要注意的一点是,不要用DNS主机名建立过滤表,对DNS的伪造比IP地址欺骗要容易多了。本回答被网友采纳
第2个回答  2013-12-16
每次启动计算机应该就自动运行,在屏幕右下角,盾牌的样子就是。如果不自己运行的话,单击开始,再点运行,输入,msconfig,点启动页面,在里边儿把所有的方框都打对勾,如果还不行,说明你没装。
第3个回答  2013-12-16
在控制版面里
第4个回答  2013-12-16
在控制版面里

菜鸟问:防火墙是什么东东啊..在哪调
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。 它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况, 以此来实现网络的安全保护。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有...

如何找到电脑自带的防火墙:菜鸟
1.开始 ,设置,控制面板,windows防火墙 2.本地连接点右键\/更改防火墙设置 都可以找到防火墙

菜鸟提问:怎样关闭“防火墙”
Windows防火墙只要在安全中心里关闭就行了 其他防火墙的话还点击防火墙图标在菜单里选关闭就行了

防火墙是做什么的?
防火墙是防木马的,病毒软件是防病毒的。 防火墙是用来管理软件的网络状态的,那就是说,它可以控制一个软件是否可以连接因特网或是局域网,还有它也可以防止别人在你不知道的情况下进入你的系统!~可是这样认为:杀毒软件是用来杀病毒的,防火墙则是用来防止一些入浸!`有必要两个都装上!~就是在每一...

菜鸟问题``望大虾们帮帮忙~~~
这个好像不是系统提示吧,应该是防火墙提示!如果你选择了否,再在防火墙里找程序一项,找到游戏,把它改成是就行了。反正我没见过系统这样提示的!

我刚买个电脑,装上网线了,请问防火墙在哪设置啊
新买的电脑打开网页慢的话,一般是网站反映慢(用宽带的话),或者你用的是电话线拨号上网。微软系统自带防火墙在控制面板里面可以看到。当然也可以使用第三方的防火墙软件,比如瑞星,金山,天网等等!建议杀毒软件和防火墙共同启用,比较安全。

菜鸟问一个奇怪的问题.高手帮帮忙.
sdday.com\/ 可以在这个网站下载 有安装码 按装好了 不能自动升级 可以在这个网站下升级包 或升级保姆 按了防火墙后 打开 看看启动选项 这里面列出来的 就是它觉得不太正常的 你看看 要是没有你认识的 一般都禁止了 就没问题了 呵呵 试试吧 ...

菜鸟问关于天网防火墙的问题!!!
你那里的宽带接入商也太不负责任,这种包早该在网关路由就拦截掉,你给系统打个补丁 不要紧的,我用的时候也有这种情况.一般来说,这些大都不是真正的病毒或者黑客攻击,而是你上网的时候,IE企图返回给你的信息而已.也有一些是病毒或者黑客攻击,所以平时还是开着天网比较安全....

菜鸟提问:关掉防火墙之后,对服务器有什么影响
对物理机服务器来说,没有任何影响的。但是如果遇到攻击,没有把IP或者域名打死的话,网速会变慢,打死的话,那就无法登录网站,造成无法访问,连接不上服务器的情况。

我是新手 家刚买电脑 电脑应该装上杀毒软件或防火墙吗
二者的简单定义是:防火墙的作用就是为用户的联网计算机提供网络安全防护;杀毒软件的作用是为用户的计算机(不论是单机还是联网环境)提供计算机病毒防护和查杀。从这两者的作用上就可以发现,二者的功用根本不能重叠,一个是提供网络防护,一个则是提供病毒防护。在联网环境下,二者可以互补,但功能上是井水...

相似回答