当前位置: 首页 > news >正文

防火墙技术应用

目录

    • 防火墙安全功能指标
    • 防火墙性能指标
    • 防火墙部署
    • 防火墙应用案例-Linux防火墙
    • 防火墙应用案例-华为包过滤防火墙ACL(基本)
    • 防火墙应用案例-工控防火墙部署

防火墙安全功能指标

我们防火墙也会提供各种各样的互联接口,它这种接口有以太网、快速以太网、千兆以太网,以太网是10M,快速以太网是百兆,甚至有万兆和40G的口,ATM,令牌环及FDDI是早就淘汰的技术,现在在我们防火墙上见到的接口,百分之99都是以太网接口,没有其他接口

除了IP协议之外,工控的防火墙还支持modbus等等一系列工控协议,IPSec是现在用的,PPTP这个也是,还有IPV6

很多的厂商防火墙其实是由路由器改过来的,所以常见的路由协议都支持

现在很多防火墙都有DPI技术,深入包检测就是把你的包拆开看里面具体有什么内容,从而进行流量管理,我禁止你上迅雷、敏感网站这一类的功能

应用层控制跟流量管理差不多,都依赖DPI技术,防火墙是安全设备,能够防止各种各样的攻击,也支持SNMP的网络管理协议,能够远程通过网管软件对防火墙进行一个管理和配置

防火墙支持各种各样的审计信息,最后形成报表,输出

防火墙性能指标

最大吞吐量,比如说有些防火墙是10G,有些可能是500M,在只有一条默认允许规则不丢包的情况下,能达到的一个最大吞吐率,有防火墙整机的一个吞吐量、http吞吐量、SQL吞吐量,一般我们说的防火墙吞吐量指的是它的三层网络吞吐量,可能是10G,三层指的是网络层,如果我们要检测http或者SQL应用层,这种比较深入的检测,一般它的性能会有一个大的降低,比如应用层吞吐有1个G,网络层吞吐最大10个G

一般我们说的连接率更多的是TCP的连接率,最大的连接数量是十万,超过十万TCP就连接不上来了

最大规则数,像我们的acl配置一般都有数量,我们的防火墙其实它的规则就类似于访问控制列表一样,可以配置一千条或者一万条,防火墙性能越强,配置越多

并发连接数,同时建立的连接,一般也是看tcp连接数

防火墙安全保障指标,用于评测防火墙的安全程度,主要包含开发指导性文档、生命周期支持

环境适应性指标,用于评估防火墙的部署和正常运行的条件,电磁兼容、绝缘、接地

一般我们卖防火墙,很少看防火墙安全保障指标、环境适应性指标这些东西,除非你卖在工控领域,工控领域它的环境要稍微恶劣一点,比如说防尘,一般带电的设备都不防水,主要是防尘、防震动,像电磁兼容、绝缘、接地,没有谁会去看

防火墙自身指标了解一下就行了,像什么管理能力、异常处理不重要,最重要的是最大吞吐量、最大连接速率、最大规则数、并发连接数,最大规则数这个其实也很少看,最最重要的是吞吐,除此之外,看防火墙的接口,你是百兆口,还是千兆口、万兆口,比如一个防火墙它有十个万兆接口,那肯定是一个高端防火墙,低端防火墙不会给我们整这么高级的接口,而且接口数量不会这么多,像这种吞吐量一般也是比较大的

防火墙部署

防火墙部署的基本过程包含以下几个步骤:
① 根据组织或公司的安全策略要求,将网络划分成若干安全区域;【划分区域】

trust、untrust、dmz,local防火墙本身这个就不用管了,当然你落实到具体的项目当中,你可以根据自己的一个实际去划区域了,比如说你是医院,可能有服务器区,住院楼区域、医生办公区域,根据实际的项目去画

② 在安全区域之间设置针对网络通信的访问控制点;【设控制点】

访问控制点就是我们的防火墙设备

③ 针对不同访问控制点的通信业务需求,制定相应的边界安全策略;【定策略】

比如有N个区域,A到B是permit还是deny

④ 依据控制点的边界安全策略,采用合适的防火墙技术和防范结构;【选技术】

前面文章写过的三种体系结构,安全性最高的,你选个屏蔽子网

⑤ 在防火墙上,配置实现对应的网络安全策略;【配策略】

配置安全策略,前面我们定策略,那些是permit,那些是deny,最后我们要在防火墙去配,怎么写acl

⑥ 测试验证边界安全策略是否正常执行;【测试验证】

配完之后,本来就是deny,如果ping一下通了,那这就有问题了,所以我们要去验证,要去测试

⑦ 运行和维护防火墙。【运维维护】

说实话,这些写的很官方,实际上不落地,像我们实际项目基本上很少管屏蔽子网还是双宿主主机,我们基本上很多项目用的都是第一种,双宿主主机这种结构,至少99%用的都是这种结构

防火墙应用案例-Linux防火墙

linux防火墙上的Linux配置,linux防火墙就是iptables,还有一个是华为设备上

SSH是22端口、TELNET是23端口、SMTP是25端口、DNS是53端口、69是TFTP 、80是HTTP、443是HTTPS、110和143这些就是和邮件相关的

防火墙应用案例-华为包过滤防火墙ACL(基本)

路由器的ACL配置说白了就是包过滤防火墙

防火墙应用案例-工控防火墙部署

工业控制终端安全设备,简单理解就是杀毒软件,是部署在我们电脑上的,终端安全设备一般叫edr

相关文章:

防火墙技术应用

目录 防火墙安全功能指标防火墙性能指标防火墙部署防火墙应用案例-Linux防火墙防火墙应用案例-华为包过滤防火墙ACL(基本)防火墙应用案例-工控防火墙部署 防火墙安全功能指标 我们防火墙也会提供各种各样的互联接口,它这种接口有以太网、快速以太网、千兆以太网&am…...

docker engine stopped

1)环境:win 10 2)docker安装时已经已经安装了虚拟机 3)启用网络适配器 4)启用docker服务(依赖服务LanmanServer) 5)全都弄好了,docker还是打不开,没办法了&a…...

Redis- 内核的分配内存限制的警告“WARNING Memory overcommit must be enabled!”

文章目录 问题描述报错原因影响解决方案注意事项 问题描述 [rootredisxxx]# redis-sentinel ./sentinel.conf 19638:X 01 Nov 2024 16:57:27.180 # WARNING Memory overcommit must be enabled! Without it, background save or replication may fail under low memory condi…...

腾讯云在线扩容数据盘

文章目录 一、查询云硬盘使用的分区形式二、根据不同的云硬盘类型进行在线扩容分区2.1 安装 gdisk 工具。2.2 安装 growpart 工具使用 growpart 工具扩容分区 三、根据不同的云硬盘类型进行在线扩容文件系统3.1 扩容 EXT 文件系统3.2 扩容 XFS 文件系统 一、查询云硬盘使用的分…...

Time Travel Queries|在 RisingWave 中访问历史数据

对于许多组织来说,能够访问历史数据十分关键。以金融交易公司为例: 特定时间点的数据快照与合规审查、审计流程息息相关。企业的关键业务系统也依赖历史数据来恢复故障并重建系统。分析过去事件及其对当前状况的影响,还有助于准确预测并制定…...

Unity之UnityWebRequest

复习UnityWebRequest 介绍下载文件和上传文件下载进度和异常验证文件DownloadHandlerScript 介绍 unity中使用UnityWebRequest来代替所有HTTP请求提供了三种API,UnityWebRequest.Get,UnityWebRequest.Post,UnityWebRequest.Put分别处理GET,POST,PUT请求…...

使用 pkg 打包 Puppeteer 应用:跨平台自动化的轻量级选择

使用 pkg 打包 Puppeteer 应用 pkg 是一个非常强大的工具,它允许你将 Node.js 项目打包成独立的可执行文件,这意味着你可以在没有安装 Node.js 环境的设备上运行该应用。这对于希望分发不暴露源代码的应用程序、创建跨平台的快速演示版本或简化部署流程…...

【Flask】三、Flask 常见项目架构

目录 前言 简单项目结构 中型项目结构 复杂项目结构 前言 Flask是一个轻量级的Web应用框架,它被广泛用于快速开发简单的网站和复杂的大型应用。随着项目规模的增长,合理的项目架构变得尤为重要。这里探讨Flask项目中的三种常见架构&…...

AI机西使用体验:你不知道的强大功能揭秘!

AI机西有人用过吗?用户体验和功能详解 最近我听说了很多关于AI机西的讨论,很多人都在问:这款工具好用吗?有没有人用过?今天我就从我的使用体验出发,给大家分享一下AI机西的功能和我的感受。 1. 绘画功能&a…...

什么是护网(HVV)需要什么技术?(内附护网超全资料包)

文章目录 一、什么是护网行动?二、护网分类三、护网的时间四、护网的影响五、护网的规则六、什么是红队? 6.1、红队测试的意义 七、什么是蓝队 一、什么是护网行动? 护网行动是以公安部牵头的,用以评估企事业单位的网络安全的…...

opencv优秀文章集合

文章目录 一、 CV领域1.1 图像处理1.2 目标检测与识别1.3 图像分割、目标追踪1.4 姿态估计1.5 3D视觉1.6 图像生成1.7 机器视觉1.8 其它 二、 nlp三、语音四、推荐系统 《OpenCV优秀文章集合》《OpenCV系列课程一:图像处理入门(读写、拆分合并、变换、注…...

php处理文件上传的五种方式

dd($_FILES); //方式一 if(!empty($_FILES[file])){ //获取文件后缀方式一 //strrchr()函数查找字符在指定字符串中从右面开始的第一次出现的位置, //如果成功,返回该字符以及其后面的字符&#xf…...

C#与C++交互开发系列(十一):委托和函数指针传递

前言 在C#与C的互操作中,委托(delegate)和函数指针的传递是一个复杂但非常强大的功能。这可以实现从C回调C#方法,或者在C#中调用C函数指针的能力。无论是跨语言调用回调函数,还是在多线程、异步任务中使用委托&#x…...

【window】补充一些powershell基本命令

刚才说了一下如何用powershell管理,下边是一些常见的 PowerShell 命令及其参数的示例,补充给大家: 1. 获取帮助 Get-Help:获取命令的帮助信息。 Get-Help Get-Process Get-Help Get-Process -Examples Get-Help Get-Process -Fu…...

精准触达用户,私域三步法!

发现没?现在很多人都开始利用私域来增加潜在的客户,维护现有客户。而在私域管理中,精准触达用户是非常重要的一环。 接下来,就和大家聊聊私域精准触达用户的三个方法,让你可以实现精准营销。 1、数据分析与用户画像构…...

Tcl脚本介绍(一)

芯冰乐知识星球入口:芯冰乐 TCL就是Tool Command Language的简称,广泛应用在各大eda工具中。 EDA工具能够高度自动化的运行得益于TCL。 用户在编写完相关的tcl脚本后,让eda工具自动运行,便能够很大程度地解放双手了。 其实,网络上介绍TCL脚本的课程层出不穷了。应很多粉…...

安全运营 -- 监控linux命令history

0x00 背景 最近,有个IT的同事给我提了一个需求,说想监控/root/.ssh/ 文件夹下的文件变动,于是我灵机一动,这个需求只要对执行过的历史命令做审计就可以了。 0x01 实践 我实现这个功能使用 rsyslog 和 firewalld 两个组件。 我的…...

MyBatis3(动态SQL 常用的动态SQL 元素 映射器注解 基本注解 结果映射注解)

动态SQL 什么是MyBatis的动态SQL? **定义:**根据不同的条件拼接SQL语句,实现对数据库更准确的操作; **实现:**映射器配置文件或者注解 常用的动态SQL元素 if 元素:判断语句,单条件分 支判断…...

C#自定义事件的案例

方法一,详细的声明 namespace HelloWorldConsole {internal class Program{static void Main(string[] args){Customer customer new Customer();Waiter waiter new Waiter();customer.Order waiter.Action;customer.Action();}}public class OrderEventArgs : …...

flume系列之:flume机器做条带划分提高磁盘性能和吞吐量的详细步骤

flume系列之:flume机器做条带划分提高磁盘性能和吞吐量的详细步骤 磁盘条带划分新磁盘直接条带划分步骤有数据的磁盘做条带划分步骤磁盘条带划分 磁盘条带划分是将一个文件或数据块分散存储在多个物理磁盘上的技术。它可以提高磁盘的性能和吞吐量。以下是磁盘做了条带划分后可…...

基于MCP3421高精度ADC的电池电量监测方案设计与实践

1. 项目概述:为什么需要一个专用的电量监测板?在嵌入式开发和物联网设备中,电池供电是常态。无论是手持仪表、无线传感器节点还是便携式医疗设备,准确掌握电池的剩余电量,就像司机需要时刻关注油表一样,是确…...

Visual C++运行库终极修复指南:如何3步解决95%的DLL缺失问题?

Visual C运行库终极修复指南:如何3步解决95%的DLL缺失问题? 【免费下载链接】vcredist AIO Repack for latest Microsoft Visual C Redistributable Runtimes 项目地址: https://gitcode.com/gh_mirrors/vc/vcredist Visual C运行库是Windows系统…...

英飞凌TC3XX芯片GPIO配置避坑指南:从PDR驱动强度到IOCR上下拉,手把手调优信号质量

英飞凌TC3XX芯片GPIO实战调优:从寄存器配置到信号完整性设计 在嵌入式系统开发中,GPIO接口的稳定性往往决定了整个系统的可靠性。当工程师面对30MHz SPI时钟信号的振铃问题、I2C总线上的电平冲突或是EMC测试中的辐射超标时,对英飞凌Aurix TC…...

【2026】记录在windows编译llama.cpp步骤,AMD CPU本地部署千问3.5本地大模型,内存占用低

前言 我的电脑是AMD的32G内存,没有GPU,偏要玩一玩千问3.5本地大语言模型,github上下载的llama安装包,无法使用,只有自己编译试试了。注意我是编译CPU版本的,你有GPU这篇别看了。 以下是我的CPU型号: 1.…...

专业休闲卤味零食包装设计公司排名榜单盘点-哲仕设计上榜

专业休闲卤味零食包装设计公司排名榜单盘点-哲仕设计上榜休闲卤味零食属于大众刚需休闲食品,涵盖肉类卤制熟食、素菜卤味小吃、真空独立卤包、常温即食卤品、麻辣风干肉干、组合卤味礼盒等品类,广泛适用于居家休闲解馋、办公下午茶加餐、追剧娱乐食用、出…...

GitHub中文插件终极指南:3分钟让英文GitHub变母语界面

GitHub中文插件终极指南:3分钟让英文GitHub变母语界面 【免费下载链接】github-chinese GitHub 汉化插件,GitHub 中文化界面。 (GitHub Translation To Chinese) 项目地址: https://gitcode.com/gh_mirrors/gi/github-chinese 还在为GitHub的英文…...

CircuitMind框架:突破LLM在数字电路设计中的布尔优化障碍

1. 项目概述:CircuitMind框架的创新价值在数字电路设计领域,布尔优化一直是硬件工程师面临的核心挑战。传统设计流程中,工程师需要手动应用卡诺图、奎因-麦克拉斯基算法等技巧来优化门级网表,这一过程既耗时又高度依赖专家经验。近…...

多模态大模型 | GroundingDINO 架构解析与开放集检测实战

1. GroundingDINO的核心设计思想 GroundingDINO作为多模态大模型领域的创新成果,其最突出的特点是实现了视觉与语言模态的紧密融合(Tight Fusion)。这种设计理念贯穿于模型的三个关键组件:特征增强器(Feature Enhancer…...

2D高斯泼溅技术:动画头像重建的新突破

1. 项目概述:2D高斯泼溅技术在动画头像重建中的应用在计算机视觉和图形学领域,实时重建高质量、可动画化的3D人体头像一直是个具有挑战性的课题。传统方法通常需要复杂的多视角硬件系统,而基于单目视频的重建技术因其便捷性和实用性备受关注。…...

嘉立创拼板要求下,手把手教你用Cadence SPB17.4制作无电镀定位孔(附3D预览检查)

嘉立创拼板规范下Cadence SPB17.4无电镀定位孔全流程实战 在PCB设计领域,拼板工艺的规范执行直接影响生产良率。作为国内领先的PCB制造商,嘉立创对拼板辅助边上的定位孔有着明确的技术要求——必须采用无电镀工艺的机械孔。本文将基于Cadence SPB17.4平台…...