防火墻的特征:數據必經(jīng)之地,內部網(wǎng)絡(luò )和外部網(wǎng)絡(luò )之間的所有網(wǎng)絡(luò )數據流都必須經(jīng)過(guò)防火墻。這是防火墻所處網(wǎng)絡(luò )位置特性,同時(shí)也是一個(gè)前提。因為只有當防火墻是內、外部網(wǎng)絡(luò )之間通信的通道,才可以全方面、有效地保護企業(yè)網(wǎng)部網(wǎng)絡(luò )不受侵害。 ,防火墻適用于用戶(hù)網(wǎng)絡(luò )系統的邊界,屬于用戶(hù)網(wǎng)絡(luò )邊界的安全保護設備。所謂網(wǎng)絡(luò )邊界即是采用不同安全策略的兩個(gè)網(wǎng)絡(luò )連接處,比如用戶(hù)網(wǎng)絡(luò )和互聯(lián)網(wǎng)之間連接、和其它業(yè)務(wù)往來(lái)單位的網(wǎng)絡(luò )連接、用戶(hù)內部網(wǎng)絡(luò )不同部門(mén)之間的連接等。
防火墻的特征:抗攻擊免1疫力,防火墻自身應具有非常強的抗攻擊免1疫力:這是防火墻之所以能擔當企業(yè)內部網(wǎng)絡(luò )安全防護重任的先決條件。防火墻處于網(wǎng)絡(luò )邊緣,它就像一個(gè)邊界衛士一樣,每時(shí)每刻都要面對不法的侵入,這樣就要求防火墻自身要具有非常強的抗擊侵入本領(lǐng)。它之所以具有這么強的本領(lǐng)防火墻操作系統本身是關(guān)鍵,只有自身具有完整信任關(guān)系的操作系統才可以談?wù)撓到y的安全性。其次就是防火墻自身具有非常低的服務(wù)功能,除了專(zhuān)門(mén)的防火墻嵌入系統外,再沒(méi)有其它應用程序在防火墻上運行。
防火墻的NAT模式: 如果在NAT模式的基礎上需要實(shí)現外部網(wǎng)絡(luò )訪(fǎng)問(wèn)內部網(wǎng)絡(luò )服務(wù)的需求時(shí),還可以使用地址/端口映射(MAP)技術(shù),在防火墻上進(jìn)行地址/端口映射配置,當外部網(wǎng)絡(luò )用戶(hù)需要訪(fǎng)問(wèn)內部服務(wù)時(shí),防火墻將請求映射到內部服務(wù)器上;當內部服務(wù)器返回相應數據時(shí),防火墻再將數據轉發(fā)給外部網(wǎng)絡(luò )。使用地址/端口映射技術(shù)實(shí)現了外部用戶(hù)能夠訪(fǎng)問(wèn)內部服務(wù),但是外部用戶(hù)無(wú)法看到內部服務(wù)器的真實(shí)地址,只能看到防火墻的地址,增強了內部服務(wù)器的安全性。