防火墻的特征:網(wǎng)絡(luò )流量的合法性,防火墻基本的功能是確保網(wǎng)絡(luò )流量的合法性,并在此前提下將網(wǎng)絡(luò )的流量快速的從一條鏈路轉發(fā)到另外的鏈路上去。從很早的防火墻模型開(kāi)始談起,原始的防火墻是一臺“雙穴主機”,即具備兩個(gè)網(wǎng)絡(luò )接口,同時(shí)擁有兩個(gè)網(wǎng)絡(luò )層地址。防火墻將網(wǎng)絡(luò )上的流量通過(guò)相應的網(wǎng)絡(luò )接口接收上來(lái),按照OSI協(xié)議棧的七層結構順序上傳,在適當的協(xié)議層進(jìn)行訪(fǎng)問(wèn)規則和安全審查,然后將符合通過(guò)條件的報文從相應的網(wǎng)絡(luò )接口送出,而對于那些不符合通過(guò)條件的報文則予以阻斷。因此,從這個(gè)角度上來(lái)說(shuō),防火墻是一個(gè)類(lèi)似于橋接或路由器的、多端口的(網(wǎng)絡(luò )接口>=2)轉發(fā)設備,它跨接于多個(gè)分離的物理網(wǎng)段之間,并在報文轉發(fā)過(guò)程之中完成對報文的審查工作。
一個(gè)防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內部網(wǎng)絡(luò )的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險。由于只有經(jīng)過(guò)精心選擇的應用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò )環(huán)境變得更安全。防火墻越來(lái)越多地應用于專(zhuān)門(mén)使用網(wǎng)絡(luò )與公用網(wǎng)絡(luò )的互聯(lián)環(huán)境之中,尤其以接入Internet網(wǎng)絡(luò )為甚。它可以禁止來(lái)自特殊站點(diǎn)的訪(fǎng)問(wèn),從而防止來(lái)自不明侵入者的所有通信。通過(guò)利用防火墻對內部網(wǎng)絡(luò )的劃分,可實(shí)現內部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò )安全問(wèn)題對全局網(wǎng)絡(luò )造成的影響。
防火墻能確保計算機網(wǎng)絡(luò )運行的安全性,保障用戶(hù)資料與信息的完整性,為用戶(hù)提供更好、更安全的計算機網(wǎng)絡(luò )使用體驗。防火墻是在兩個(gè)網(wǎng)絡(luò )通訊時(shí)執行的一種訪(fǎng)問(wèn)控制尺度,能很大限度阻止網(wǎng)絡(luò )中的不法者訪(fǎng)問(wèn)你的網(wǎng)絡(luò )。是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。防火墻的監控審計功能,如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并作出日志記錄,同時(shí)也能提供網(wǎng)絡(luò )使用情況的統計數據。