华为防火墙的工作模式
华为防火墙具有三种工作模式:路由模式、透明模式、混合模式。
路由模式:如果华为防火墙链接网络的接口配置IP地址,则认为防火墙工作在路由模式下。如果防火墙位于内部网络和外部网络之间时,这时候需要从新规划自己内部网络的拓扑。
透明模式:如果华为防火墙通过二层对外链接(接口无IP地址),则防火墙工作在透明模式下。工作在透明模式的优点是:无须修改任何已有的IP配置,此时防火墙就像一个交换机一样工作。
混合模式:如果华为防火墙工作在路由模式的接口(接口具有IP地址),又工作在透明模式的接口(接口无IP地址),这时候防火墙则工作在混合模式下。目前这种模式只用于双机热备的特殊应用中,别的环境不建议使用。
华为防火墙的网络安全
一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。防火墙同时可以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向中的重定向路径。防火墙应该可以拒绝所有以上类型攻击的报文并通知防火墙管理员。
通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上。与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更经济。例如在网络访问时,一次一密口令系统和其它的身份认证系统完可以不必分散在各个主机上,而集中在防火墙一身上。
华为防火墙的特点
在USG系列的防火墙上默认是没有安全策略的,也就是说,不管是什么区域之间相互访问,都必须要配置安全策略,除非是同一区域报文传递。
同一域间或域内应用多条安全策略,那么防火墙在转发报文时,将按照配置安全策略规则的顺序从上到下依次匹配
华为防火墙有以下特点:
任何两个安全区域的优先级不能相同。
本域内不同接口间的报文不过滤直接转发。
接口没有加入域之前不能转发报文。
以上信息由专业从事华三H3C防御系统公司的北京盈富迈胜于2024/4/29 12:01:41发布
转载请注明来源:http://beijing.mf1288.com/bjyfms-2744059850.html