防火牆的不同元件和架構是什麼?


防火牆通常定義為個人計算機和外部世界之間的屏障。它將根據使用者配置(例如哪些網站是受信任的網站以及需要允許哪些網站)過濾來自外部世界的流量。

防火牆系統設計的示例如下所示:

防火牆系統的元件

防火牆系統的元件解釋如下:

外圍路由器

它用於提供與公共網路系統(如網際網路或特定組織)的連線。它藉助適當的路由協議執行資料包的路由。它還提供資料包過濾和地址轉換。

防火牆

提供不同級別的安全性,並監控各個級別之間的流量。大多數防火牆都位於路由器附近,可以防止外部威脅,但有時防火牆也位於內部網路中,以防止內部攻擊。

虛擬專用網路 (VPN)

其功能是在兩臺機器或網路之間提供安全連線。它包括加密、身份驗證和資料包可靠性保證。它提供安全的遠端網路訪問,然後在同一平臺上連線兩個廣域網,而無需物理連線。

入侵檢測系統 (IDS)

它用於識別、調查和解決未經授權的攻擊。駭客可以透過多種方式攻擊網路。它可以執行拒絕服務 (DoS) 攻擊或透過一些未經授權的訪問從網路後端發起攻擊。IDS 解決方案應該足夠智慧,能夠處理這些型別的攻擊。

我們都知道,防火牆是一種網路安全系統,它根據預定的安全規則監控和控制進出網路的流量。防火牆通常根據預定的安全規則監控和控制進出網路的流量。

網際網路提供雙向流量,這在許多組織中可能是不希望的,因為某些資訊可能僅與組織相關,或僅供網際網路使用。

網際網路是一個基於 TCP/IP 的網路,其模型類似於網際網路,僅在組織內部工作,以限定僅供組織受益的資訊與其網際網路以及其他對所有人開放或供網際網路使用資訊之間的區別。需要採用某種安全措施來控制雙向流量。

防火牆架構型別

防火牆架構有三種類型,如下所示:

  • 資料包過濾
  • 電路過濾
  • 應用層過濾

更新於:2021年9月15日

瀏覽量:1000+

開啟你的職業生涯

完成課程獲得認證

開始學習
廣告
© . All rights reserved.