所謂“防火墻”是指一種將內部網(wǎng)和公眾訪(fǎng)問(wèn)網(wǎng)(如Internet)分開(kāi)的方法,它實(shí)際上是一種建立在現代通信網(wǎng)絡(luò )技術(shù)和信息安全技術(shù)基礎上的應用性安全技術(shù),隔離技術(shù)。越來(lái)越多地應用于專(zhuān)門(mén)使用網(wǎng)絡(luò )與公用網(wǎng)絡(luò )的互聯(lián)環(huán)境之中,尤其以接入Internet網(wǎng)絡(luò )為甚。防火墻主要是借助硬件和軟件的作用于內部和外部網(wǎng)絡(luò )的環(huán)境間產(chǎn)生一種保護的屏障,從而實(shí)現對計算機不安全網(wǎng)絡(luò )因素的阻斷。
防火墻的NAT模式地址翻譯技術(shù)由防火墻對內部網(wǎng)絡(luò )的IP地址進(jìn)行地址翻譯,使用防火墻的IP地址替換內部網(wǎng)絡(luò )的源地址向外部網(wǎng)絡(luò )發(fā)送數據;當外部網(wǎng)絡(luò )的響應數據流量返回到防火墻后,防火墻再將目的地址替換為內部網(wǎng)絡(luò )的源地址。NAT模式能夠實(shí)現外部網(wǎng)絡(luò )不能直接看到內部網(wǎng)絡(luò )的IP地址,進(jìn)一步增強了對內部網(wǎng)絡(luò )的安全防護。同時(shí),在NAT模式的網(wǎng)絡(luò )中,內部網(wǎng)絡(luò )可以使用私人網(wǎng)地址,可以解決IP地址數量受限的問(wèn)題。
防火墻是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的出入口,能根據企業(yè)的安全政策控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。防火墻對流經(jīng)它的網(wǎng)絡(luò )通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,關(guān)閉木馬。防火墻的監控審計功能,如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò )使用情況的統計數據。