第1章 防火墙基础
随着Internet在全世界的迅速发展和广泛应用,Intemet中出现的信息泄密、数据篡改和服务拒绝等网络**事件频繁发生,网络**问题越来越严重。为解决这些问题,出现了很多网络**技术和方法,防火墙是其中*为成功的一种。
防火墙技术是建立在现代通信网络技术和信息**技术基础上的应用性**技术,越来越多地应用在专用网络与公用网络的互联环境中,特别是接入Internet网络。
1.1 什么是防火墙?
“防火墙”这个术语来自应用在建筑结构里的**技术。在楼宇里用来起分隔作用的墙,用来隔离不同的公司或房间,尽可能地起防火作用。一旦某个单元起火,这种方法就可以保护其他的居住者。然而,多数防火墙里都有一个重要的门,允许人们进入或离开大楼。因此,虽然防火墙保护了人们的**,但这个门在提供增强**性的同时也应该允许必要的访问。
在计算机网络中,防火墙是一个保护一个网络免受其他网络攻击的屏障。具体地讲,防火墙是一种用来加强网络之间访问控制的特殊网络设备,它对两个或多个网络之间传输的数据包和连接方式按照一定的**策略对其进行检查,来决定网络之间的通信是否被允许,其中被保护的网络称为内部网络或私有网络,另一方则被称为外部网络或公用网络。防火墙能有效地控制内部网络与外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和过滤不良信息的目的。
从技术角度来讲,防火墙是采用综合的网络技术(包过滤技术等)设置在被保护网络和外部网络(或公用网络)之间的一道屏障,用以分隔被保护网络与外部网络系统防止发生不可预测的、潜在破坏性的入侵。它是不同网络或网络**域之间信息的**出入口,像在两个网络之间设置了一道关卡,能根据企业的**政策控制出入网络的信息流,防止非法信息流入被保护的网络内,且本身具有较强的抗攻击能力。它是提供信息**服务、实现网络和信息**的基础设施。
……