防火墻的網(wǎng)關(guān)模式;網(wǎng)關(guān)模式適用于內外網(wǎng)不在同一網(wǎng)段的情況,防火墻設置網(wǎng)關(guān)地址實(shí)現路由器的功能,為不同網(wǎng)段進(jìn)行路由轉發(fā)。網(wǎng)關(guān)模式相比橋模式具備更高的安全性,在進(jìn)行訪(fǎng)問(wèn)控制的同時(shí)實(shí)現了安全隔離,具備了一定的秘密性。 高可靠性設計,防火墻都部署在網(wǎng)絡(luò )的出入口,是網(wǎng)絡(luò )通信的大門(mén),這就要求防火墻的部署必須具備高可靠性。一般IT設備的使用壽命被設計為3至5年,當單點(diǎn)設備發(fā)生故障時(shí),要通過(guò)冗余技術(shù)實(shí)現可靠性,可以通過(guò)如虛擬路由冗余協(xié)議(VRRP)等技術(shù)實(shí)現主備冗余。
防火墻的功能有:網(wǎng)絡(luò )安全的屏障、強化網(wǎng)絡(luò )安全策略、監控審計、防止內部信息的外泄、日志記錄與事件通知等等。防火墻對流經(jīng)它的網(wǎng)絡(luò )通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,關(guān)閉木馬。防火墻的目的就是在網(wǎng)絡(luò )連接之間建立一個(gè)安全控制點(diǎn),通過(guò)允許、拒絕或重新定向經(jīng)過(guò)防火墻的數據流,實(shí)現對進(jìn)、出內部網(wǎng)絡(luò )的服務(wù)和訪(fǎng)問(wèn)的審計和控制。
進(jìn)出網(wǎng)絡(luò )的數據都必須經(jīng)過(guò)防火墻,防火墻通過(guò)日志對其進(jìn)行記錄,能提供網(wǎng)絡(luò )使用的詳細統計信息。當發(fā)生事件時(shí),防火墻更能根據機制進(jìn)行報警和通知,提供網(wǎng)絡(luò )是否受到威脅的信息。工作人員在對防火墻之中記錄的數據信息進(jìn)行總結之后,能夠明確不同類(lèi)型的異常數據信息的特點(diǎn),借此能夠有效提高計算機網(wǎng)絡(luò )風(fēng)險防控工作的效率和質(zhì)量。通過(guò)防火墻技術(shù)還能夠實(shí)現對計算機網(wǎng)絡(luò )之中的各項工作進(jìn)行實(shí)施監控,借此使得計算機用戶(hù)的各項工作能夠在一個(gè)安全靠譜的環(huán)境之下進(jìn)行,有效防止因為計算機網(wǎng)絡(luò )問(wèn)題給用戶(hù)帶來(lái)經(jīng)濟損失。