如何划分一代到三代防火墙

首先说明一下我不是专家,我说的发展史只能从一个很小的角度来谈谈我的看法。

大家经常听到产品介绍,某某三代防火墙,今天我就来说说从一代到三代防火墙是如何划分的。

一代防火墙,目前大家已经看不到了,反正自从我07年开始从事这行就没见过。一代防火墙其实就是一台能做包过滤的路由器,我猜想也许是以前设备的性能不高,包过滤这样的事情都需要专门用一台设备来做。

一代防火墙最大的问题就是包过滤一阻断就是双向的,由于不记录会话状态,无法做到单向控制。二代防火墙就是针对这个问题开发出来的,可以记录会话状态,实现安全策略,单向访问控制。

二代防火墙在市面上现在还能看到不少,都是老家伙了,老而弥坚。但是二代防火墙在当今复杂的网络环境下,又存在两个问题:

1.只能检测网络层攻击,无法识别应用层,所以也就无法防御应用层攻击和病毒、木马。

2.无法识别用户,不能针对用户进行精确控制。

其实从我个人角度来看,这2个问题根本就不是问题,不过是厂家为了宣传和竞争造出来的产品。

问题1,这个事情已经有专门的设备IPS来处理,根本和防火墙就没啥关系

问题2,这个也有专门的上网行为管理设备来处理

但是最后的结果就是把这2个功能也加到防火墙里去,生生造出了第三代防火墙。反正对于中小企业,设备性能本身就过剩,加进去这2个功能还可以少买设备,使用更多功能,所以还是很多用户喜欢的。

在大型网络里,功能就会分的很清楚,防火墙就只会做防火墙自己的事,其他这些功能就算有也是不会开的。

时间: 2024-11-09 10:34:42

如何划分一代到三代防火墙的相关文章

局域网服务器架设

所谓的局域网(Local Area Network,LAN),用于将有限范围内(例如一个实验室.一层办公楼或者校园)的各种计算机.终端与外部设备互联成网. 一般情况下: 10人以下,规模比较小的公司一般对网络应用需求较低,由于人数少,基本也不存在划分VLAN(虚拟局域网)的需求,所以,选择一个多口的交换机就足够了. 10人-100人规模的企业,需要路由功能和子网划分.一般比较合适的是路由器+交换机的配置.路由器提供内网和外网的链接和VLAN的划分,以及各种防火墙和路由功能的配置.而交换机一头连到

iptables的详细介绍及配置方法*

Firewall(防火墙):组件,工作在网络边缘(主机边缘),对进出网络数据包基于一定的规则检查,并在匹配某规则时由规则定义的处理进行处理的一组功能的组件. 防火墙类型:根据工作的层次的不同来划分,常见的防火墙工作在OSI第三层,即网络层防火墙,工作在OSI第七层的称为应用层防火墙,或者代理服务器(代理网关). 网络层防火墙又称包过滤防火墙,在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑,被称为访问控制列表(ACL),通过检查数据流中每个数据的源地址,目的地址,所用端口号和协议状态等

一级消防工程师《消防安全技术实务》真题及答案汇总

内容摘要:1(单项选择题)表示燃烧发生和发展的必要条件时,"四黑体"是面可燃物,氧化物,引火源和( ).A.氧化反应B.热分解反映C.热传递D.链式反映自由2(单项选择题)某金属配件加工厂的芯×光车间厂房内设有一池,该厂所采取的下列措施中,不符合要求的是( ).A.用盖板将车间内的地沟严密...推存Q1497307536潘老师包过 1(单项选择题)表示燃烧发生和发展的必要条件时,"四黑体"是面可燃物,氧化物,引火源和( ). A.氧化反应 B.热分解反映 C.热传递

详解iptables

Firewalls(防火墙):         工作在网络边缘(主机边缘),对进出网络数据包基于一定的规则检查,并在匹配某规则时由规则定义的处理进行处理的一组功能的组件. 防火墙类型:根据工作的层次的不同来划分,常见的防火墙工作在OSI第三层,即网络层防火墙,工作在OSI第七层的称为应用层防火墙,或者代理服务器(代理网关). 网络层防火墙又称包过滤防火墙,在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑,被称为访问控制列表(ACL),通过检查数据流中每个数据的源地址,目的地址,所用端口

flash、flex builder、flash builder、 air的关系

flash VS flex builder flash被adobe收购的时候是flash8,已经可以AS2面向对象了. 而被adobe收购后,adobe准备把flash打造成一个开发工具.就比如JBUILDER.VS.那样,所以,有了flex Builder ,从字面上去理解就觉得像JBuilder.所以,他是开发工具,也就AS3了,flash8之后应该就都是AS3了.原来的AS2设计师会突然觉得AS3变化大,因为从AS3开始按钮和MC上都不能直接加代码了(AS2就可以),AS3开始代码很规范很

AWS - VPC Peering

在AWS的核心服务中,VPC毫无疑问是最重要的一环.用户需要给虚拟机定义一个CIDR 网络范围,并在其中划分子网和配置防火墙和路由等等.那么不同的网络范围如何互相访问呢? 目前 AWS下面可以分成下面几种情况: 1. 在同一个VPC下的子网,本身默认就是可以互相访问的,用户只需要对ACL和Security Group进行访问控制即可: 2. 如果想把公司的数据中心网络和AWS联系起来,可以通过配置VPN Connection在VPC配置Virtual Private Gateway, 在公司数据

DeepID人脸识别算法之三代

DeepID人脸识别算法之三代 转载请注明:http://blog.csdn.net/stdcoutzyx/article/details/42091205 DeepID,目前最强人脸识别算法,已经三代. 如今,深度学习方兴未艾,大数据风起云涌,各个领域都在处于使用深度学习进行强突破的阶段,人脸识别也不例外,香港中文大学的团队使用卷积神经网络学习特征,将之用于人脸识别的子领域人脸验证方面,取得了不错的效果.虽然是今年7月份才出的成果,但连发三箭,皆中靶心,使用的卷积神经网络已经改进了三次,破竹之

用于服务器接入的防火墙网关的八个关键性功能

如何为服务器应用发布选择防火墙网关?是UTM防火墙(UTMWALL)?下一代防火墙(NGFW)?还是下下一代防火墙?本文为您列举了8个关键性功能,是服务器降低遭受高持续性渗透攻击(APT)风险的最佳解决方案,也是公安部最新颁布的第二代防火墙标准的具体解读,请大家在选择时参考.根据网络规模及用户实际,这8个功能可以集中在一台防火墙上,并将各服务器与局域网划分成不同的安全域(如上图所示),这样可以保证即使一个安全域内的服务器被黑也不会影响到内网PC或其它服务器,将损失控制在最小范围内,同时也方便管理

华为防火墙简介及其工作原理

防火墙作为一种安全设备被广泛使用于各种网络环境中,他在网络间起到了间隔作用.华为作为著名的网络设备厂商,2001年便发布了首款防火墙插卡,而后根据网络发展及技术需求,推出了一代又一代防护墙及安全系列产品.这篇博文主要介绍华为防火墙产品及其工作原理. 博文大纲:一.华为防火墙产品简介1.USG21102.USG66003.USG95004.NGFW 二.防火墙的工作原理1.防火墙的工作模式(1)路由模式(2)透明模式(3)混合模式2.华为防火墙的安全区域划分3.防火墙Inbound和Outboun