第1章防火墙基础知识
本章主要讲述防火墙的一些基础知识,包括什么是防火墙、防火墙所处的逻辑位置和物理位置、防火墙的理论特性和实际功能、使用防火墙的优缺点、如何划分防火墙的类型等内容。此外,还要讲述防火墙的灵魂——“过滤规则”——的相关知识及与信息**相关的国内标准和国际标准等问题。通过对本章的学习,读者可以构造一个比较全面的关于防火墙的知识框架。
1.1 防火墙的定义
在古代,防火墙指的是构筑和使用房屋的时侯,为防止火灾在相邻的房子之间蔓延。人们在房屋周围砌的砖或石头墙。在现代,防火墙被定义为由不燃烧材料构成的,为减小或避免建筑、结构、设备遭受热辐射危害和防止火灾蔓延,设置的竖向分隔体或直接设置在建筑物基础上或钢筋混凝土框架上具有耐火性的墙。
本书中描述的防火墙并非是建筑学意义上的防火墙,而是指一种被广泛应用的计算机网络**技术及采用这种技术的**设备,只是借用了建筑学上的一个名词而已。这是因为两者之间具有类比性:建筑防火墙可以凭借高大厚实而且耐燃的墙体阻隔火势向受其保护的房屋蔓延,计算机网络防火墙可以依据访问控制策略为内联主机或网络提供保护,使其免遭非法探测和访问。
当一��用户计算机或内联网络连接到外联网络后,它就可以通过外联网络访问其他主机或网络并与之通信。同时,外界的主机也可以访问到这台联网主机或内联网络。为了**起见,需要在本地计算机或内联网络与外联网络之间设置一道屏障,这道屏障能够保护本地计算机或内联网络免遭来自外联网络的威胁和入侵。这道屏障就叫做防火墙。严格地说,防火墙技术指的是目前*主要的一种网络防护技术,而采用该技术的网络**系统叫做防火墙系统,包括硬件设备、相关的软件代码和**策略。 发展21世纪中国信息**要靠教育,而搞好信息**教育就需要好的教材。2004年,灵创团队北京邮电大学信息****完成了**套信息**专业本科系列教材,该套教材被教育部列人了“普通高等教育‘十五’**级规划教材”。至今,三年多的时间过去了,这套教材在信息**专业的教学中发挥了重要的作用,起到了较好的教学效果,受到教师和学生的好评。
在这三年中,我们始终致力于包括专业建设、课程建设、师资建设、教材建设、实训基地建设、实验室建设和校企就业(创业)平台建设等在内的信息**本科专业的全面建设。2005年,作为组长单位我们完成了教育部“信息**专业规范研究”和“信息**学科专业发展战略研究”课题;召开了“全国高校本科‘信息**专业规范与发展战略研究’成果发布与研讨会”。我们完成的国内**次制定的信息**专业规范,从知识领域、知识单元和知识点三个层次构建学科专业教学的知识体系;由通识教育内容、专业教育内容和综合教育内容三大部分,构建课程参考体系;采用顶层设计的方法构建了带有实践性环节的教学体系。我们在国内**次较全面地提出信息**学科专业教学改革与创新的研究以及发展思路和政策建议;这些成果已提交教育部相关教学指导委员会,对于引导高等学校信息**学科专业教学改革与建设,指导信息**学科专业评估,促进信息**学科专业教学规范建设与管理,提高专业教育质量和水平起到了重要的作用。多所举办信息**专业的高校都参照该课题成果调整了自己的教学计划、课程体系和实验方案。
我们积极搭建信息**专业校际交流平台,组织成立了“全国信息**本科教材编写委员会”和“全国信息**本科专业师资交流与培训互助组”。主持召开了“全国信息**专业教学经验交流和师资培训研讨会”和“全国信息**专业实验室建设和实验课程教学经验交流研讨会”。在四川绵阳建设了占地40亩的全国信息**专业本科生实习实训基地,接受了来自全国近30所高校的本科生进入该基地参加丰富多彩的实训。
我们努力建设精品课程,主办了“全国高校信息**专业精品课程建设经验交流会议”,来自全国各地高校的专家齐聚北京邮电大学,介绍了精品课程建设的经验。我们组织建设了全国**批信息**实验室,并且编写出版了实验教材《信息**实验指导》,我们的《现代密码学》课程已经被评为北京市精品课程,并在2007年度被评为“**精品课程”。