【廣告】
華為防火墻Inbound和Outbound
防火墻基于區(qū)域之間處理流量,即使由防火墻本身發(fā)起的流量也屬于local區(qū)域和其他區(qū)域之間的流量傳遞。當(dāng)數(shù)據(jù)流在安全區(qū)域之間流動時(shí),才會激發(fā)華為防火墻進(jìn)行安全策略的檢查,華為的防火墻的安全策略通常都是基于域間的,華為下一代防火墻價(jià)格,不同的區(qū)域之間可以設(shè)置不同的安全策略。域間的數(shù)據(jù)流分兩個(gè)方向:
入方向(Inbound):數(shù)據(jù)由低級別的安全區(qū)域向gao級別的安全區(qū)域傳輸?shù)姆较颉?/p>
出方向(Outbound):數(shù)據(jù)由gao級別的安全區(qū)域向低級別的安全區(qū)域傳輸?shù)姆较颉?/p>
防火墻的定義
所謂防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.是一種獲取安全性方法的形象說法,它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個(gè)安全網(wǎng)關(guān)(Security Gateway),下一代防火墻價(jià)格,從而保護(hù)內(nèi)部網(wǎng)免受侵入,防火墻主要由服務(wù)訪問規(guī)則、驗(yàn)證工具、包的過濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成,防火墻就是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件或硬件。該計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信和數(shù)據(jù)包均要經(jīng)過此防火墻。
防火墻inbound和outbound不同區(qū)域之間可以設(shè)置不同的安全策略,域間的數(shù)據(jù)流分兩個(gè)方向
入方向(Inbound):數(shù)據(jù)由低級別的安全區(qū)域向更高一層級別的安全區(qū)域傳輸?shù)姆较颉?/p>
出方向(Outbound):數(shù)據(jù)由更高一層級別的安全區(qū)域向低級別的安全區(qū)域傳輸?shù)姆较颉?/p>
因?yàn)榉阑饓Φ臓顟B(tài)化檢測機(jī)制,所以針對數(shù)據(jù)流通常只重點(diǎn)處理首報(bào)文,安全策略一旦允許首報(bào)文允許通過,那么將會形成一個(gè)會話表,后續(xù)報(bào)文和返回的報(bào)文如果匹配到會話表將會直接放行,華三H3C下一代防火墻價(jià)格,而不再查看策略,從而提升防火墻的轉(zhuǎn)發(fā)效率。如,華三H3C下一代防火墻價(jià)格,Trust區(qū)域的客戶端訪問UNtrust區(qū)域的互聯(lián)網(wǎng),只需要在Trust到UNtrust的Outbound方向應(yīng)用安全策略即可,不需要做UNtrust到Trust區(qū)域的安全策略。
企業(yè): 北京盈富邁勝科技發(fā)展有限公司
手機(jī): 18510006032
電話: 010-62926210
地址: 北京市昌平區(qū)北清路1號珠江摩爾6號樓2單元1110