文章详情

短信预约网络工程师 报名、考试、查分时间动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

2021下半年网络工程师考点:防火墙技术

敲键小勇士

敲键小勇士

2024-04-18 21:06

关注

  很多考生在备考2021下半年网络工程师考试,今天编程学习网小编为大家整理了软考网络工程师考点:防火墙技术,供大家备考复习。

  华为防火墙默认分为4个安全区域:

  (1)Trust区域:本区域内的网络受信程度高,通常用来定义内部用户所在的网络。

  (2)DMZ区域:本区域内的网络受信程度中等,通常用来定义公共服务器所在的区域。

  (3)Untrust区域:本区域代表的是不受信任的网络,通常用来定义Internet等不安全的网络。

  (4)LOCAL区域,防火墙自身所在的区域。

  在华为防火墙中,每个安全区域都有一个安全级别,用1-100表示,数字越大,代表这个区域越可信。默认情况下,LOCAL区域安全级别100、Trust区域为85,DMZ为50,Untrust区域为5。

  安全域间的数据流动具有方向性,包括入方向(Inbound)和出方向(Outbound)。

  入方向:数据由低优先级的安全区域向高优先级的安全区域传输。

  出方向:数据由高优先级的安全区域向低优先级的安全区域传输。

  防火墙能够工作在三种模式下:路由模式、透明模式、混合模式。注意三种模式的区别。

  防火墙的分类:

  包过滤防火墙的工作是通过查看数据包的源地址、目的地址或端口来实现的,由于防火墙只是工作在OSI的第三层(网络层)和第四层(传输层),因此包过滤的防火墙的一个非常明显的优势就是速度,缺点由于无法对数据报的内容进行核查,一次无法过滤或审核数据报的内容。

  应用型代理防火墙也可以被称为代理服务器,它的安全性要高于包过滤型产品

  动态包过滤防火墙。对于新建立的应用连接,状态检测型防火墙先检查预先设置的安全规则,允许符合规则的连接通过;记录下该连接的相关信息,生成状态表;对该连接的后续数据包,只要是符合状态表,就可以通过,更加灵活。

  大型的网络放一个路由器到防火墙前面主要是路由器的接口丰富,适合广域网的多种不同类型的接口链路,而防火墙接口单一。但具体做题的时候,要根据设备的接口去看。关键是看DMZ这个接口。

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     428人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     199人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     159人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     239人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     62人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-考试认证-考试信息-考试报考
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯