【廣告】
華為防火墻Inbound和Outbound
防火墻基于區(qū)域之間處理流量,即使由防火墻本身發(fā)起的流量也屬于local區(qū)域和其他區(qū)域之間的流量傳遞。當(dāng)數(shù)據(jù)流在安全區(qū)域之間流動時,才會激發(fā)華為防火墻進(jìn)行安全策略的檢查,華為的防火墻的安全策略通常都是基于域間的,不同的區(qū)域之間可以設(shè)置不同的安全策略。域間的數(shù)據(jù)流分兩個方向:
入方向(Inbound):數(shù)據(jù)由低級別的安全區(qū)域向gao級別的安全區(qū)域傳輸?shù)姆较颉?/p>
出方向(Outbound):數(shù)據(jù)由gao級別的安全區(qū)域向低級別的安全區(qū)域傳輸?shù)姆较颉?/p>
什么是華為防火墻
防火墻,顧名思義,阻擋的是火,這一名詞起源于建筑領(lǐng)域,其作用是隔離火災(zāi),阻止火勢從一個區(qū)域蔓延到另一個區(qū)域。
引入到通信領(lǐng)域,防火墻也形象化地體現(xiàn)了這一特點:防火墻這一具體的網(wǎng)絡(luò)設(shè)備,通常用于兩個網(wǎng)絡(luò)之間的隔離。當(dāng)然,這種隔離是高明的,隔離的是“火”的蔓延,而又保證“人”能穿墻而過。這里的“火”是指網(wǎng)絡(luò)中的各種攻擊,而“人”是指正常的通信報文。
那么,用通信語言來定義,防火墻主要用于保護(hù)一個網(wǎng)絡(luò)免受來自另一個網(wǎng)絡(luò)的攻擊和ru侵行為。因其隔離、防守的屬性,防火墻靈活應(yīng)用于網(wǎng)絡(luò)邊界、子網(wǎng)隔離等位置,上海下一代防火墻價格,如企業(yè)網(wǎng)絡(luò)出口、大型網(wǎng)絡(luò)內(nèi)部子網(wǎng)隔離、數(shù)據(jù)中心邊界等。
華為防火墻區(qū)別與傳統(tǒng)的安全策略,一體化策略具有以下特點
區(qū)別與傳統(tǒng)的安全策略,一體化策略具有以下特點:
策略配置基于全局,華為下一代防火墻價格,不再基于區(qū)域間配置,安全區(qū)域只是條件的可選配置項,華三H3C下一代防火墻價格,也可在一條規(guī)則中配置多個源區(qū)域或目標(biāo)區(qū)域。
默認(rèn)情況拒絕所有區(qū)域間的流量,包括Outbound流量。必須通過策略配置放行所需流量。
安全策略中的默認(rèn)動作代替了默認(rèn)過濾。傳統(tǒng)的防火墻的過濾基于區(qū)域間的,只針對特定的區(qū)域間生效,華三H3C下一代防火墻價格,而新一代防火墻的默認(rèn)動作全局生效,且默認(rèn)動作為拒絕,即拒絕一切流量,除非允許。
企業(yè): 北京盈富邁勝科技發(fā)展有限公司
手機: 18510006032
電話: 010-62926210
地址: 北京市昌平區(qū)北清路1號珠江摩爾6號樓2單元1110