防火墙的不同组件和架构是什么?


防火墙通常定义为个人计算机和外部世界之间的屏障。它将根据用户配置(例如哪些网站是受信任的网站以及需要允许哪些网站)过滤来自外部世界的流量。

防火墙系统设计的示例如下所示:

防火墙系统的组件

防火墙系统的组件解释如下:

外围路由器

它用于提供与公共网络系统(如互联网或特定组织)的连接。它借助适当的路由协议执行数据包的路由。它还提供数据包过滤和地址转换。

防火墙

提供不同级别的安全性,并监控各个级别之间的流量。大多数防火墙都位于路由器附近,可以防止外部威胁,但有时防火墙也位于内部网络中,以防止内部攻击。

虚拟专用网络 (VPN)

其功能是在两台机器或网络之间提供安全连接。它包括加密、身份验证和数据包可靠性保证。它提供安全的远程网络访问,然后在同一平台上连接两个广域网,而无需物理连接。

入侵检测系统 (IDS)

它用于识别、调查和解决未经授权的攻击。黑客可以通过多种方式攻击网络。它可以执行拒绝服务 (DoS) 攻击或通过一些未经授权的访问从网络后端发起攻击。IDS 解决方案应该足够智能,能够处理这些类型的攻击。

我们都知道,防火墙是一种网络安全系统,它根据预定的安全规则监控和控制进出网络的流量。防火墙通常根据预定的安全规则监控和控制进出网络的流量。

互联网提供双向流量,这在许多组织中可能是不希望的,因为某些信息可能仅与组织相关,或仅供互联网使用。

互联网是一个基于 TCP/IP 的网络,其模型类似于互联网,仅在组织内部工作,以限定仅供组织受益的信息与其互联网以及其他对所有人开放或供互联网使用信息之间的区别。需要采用某种安全措施来控制双向流量。

防火墙架构类型

防火墙架构有三种类型,如下所示:

  • 数据包过滤
  • 电路过滤
  • 应用层过滤

更新于:2021年9月15日

浏览量:1000+

开启你的职业生涯

完成课程获得认证

开始学习
广告
© . All rights reserved.