boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

华为防火墙技术


avatar
yuhui 2025年10月22日 46

华为防火墙技术

防火墙概述:

在通信领域,防火墙是一种安全设备,用于保护一个网络区域免受来自另一个网络区域的攻击和入侵,被应用于网络边界

分为:

框式防火墙、盒式防火墙和软件防火墙,支持在云上云下灵活部署

1741757427636-35b1694a-149c-44df-aae2-87625e862444.png

1741757427568-be1d8dbb-0521-4a1d-b8d5-41343c619179.png

防火墙与交换机、路由器功能对比:1741757427526-2cdf2e08-447b-4bda-8661-8661d58e56f6.png

1741757427552-ea9cdae9-09b7-4eae-83e7-de662175a8af.png

防火墙与路由器转发流程对比:

1741757427650-001b757d-f580-4c40-b6ac-cf5c22d3be25.png

1741757430768-17e49516-dd3b-44bd-b1f7-09ffaff7684c.png

包过滤防火墙:

1741757430847-cade671b-84b0-4ea7-bf26-db035a28ab6b.png

1741757430933-97ad0663-27a7-454d-a6b8-e785cb897f9b.png

状态检测防火墙:

1741757430831-95e6ff0f-30ff-4a28-aa9b-fc868bb73770.png

1741757430754-ec94a8e8-8023-4edf-944a-c8c3bf105d07.png

AI防火墙:

1741757431575-dfbca4a5-8b5f-4dc1-83c8-844cad702e06.png

1741757431567-ae32aead-f188-420d-8c96-08bd4cc640f5.png

防火墙的基本概念:

1741757431512-3c59ba18-f05e-4c8d-b6c3-037e8b63d949.png

1741757431558-38b1d2dc-1996-4f74-8192-a3a0a728776a.png

1741757431673-df9632ae-7ed2-4acf-96dc-94b376a08eb4.png

区域间(interzone)示例:

1741757432971-c42a4d7b-754b-4fc3-8441-33703011ea96.png

安全策略:

1741757433028-972c5c19-f484-432b-bb6c-b0e5e8f82f7b.png

安全策略组成:

1741757433036-463885fe-0c5e-4653-8db2-9306c180abd6.png

1741757433137-af51a039-ed17-4058-82fa-d324e92a35ea.png

安全策略匹配过程:

1741757433077-e9e85a0a-6373-4cbe-b2fc-46bf59111152.png

1741757434734-014d7e2c-bd99-4d37-bfb1-af6c54419f17.png

会话表:

1741757434869-854d37b8-5c4d-46e7-b713-da28bce4aab4.png

会话表创建和包处理:

1741757434827-8f7141f4-2782-4bd3-8ea1-cf3064a06320.png

会话表的老化时间与长连接:

1741757434838-e916e3ae-4dc4-4e6c-8557-1897134b30cb.png

多通道协议在防火墙上的问题:

1741757434845-610d5f3d-ae60-4e63-9049-8a8834c758bd.png

1741757436797-1bec08c0-f752-48a4-8299-404af3e0f002.png

多通道协议-FTP过程:

1741757436810-797b3f01-2f80-4c54-bc7d-236997cf4c3a.png

1741757436768-e72dfcbb-18c8-4cc3-bf63-e74c6920b0d9.png

ASPF与Server-map:

1741757436802-9072dcb3-0228-4a36-8e22-1e544b015f8e.png

1741757436722-03ad25cf-e4df-4fe7-a7b4-b6716db2e4d2.png

示例:

1741757438918-f953cc18-638c-4450-aeb2-97652fd2e058.png

1741757438892-8b0ae004-5656-4fcf-89fe-20e732091d99.png

Server-map表与简化包转发过程:

1741757438863-ce0ffac0-7bc3-4798-a77d-33884b08f4a3.png

防火墙基础配置-接口:

1741757438918-f324622d-001d-4002-af24-df2cc75a4b57.png

防火墙基础配置-安全区域:

1741757438919-fc6d57ba-2956-4fb0-937a-543f03592858.png

防火墙基础配置-安全策略:

1741757442138-78118e7c-83ad-47b0-b303-9c4cb9e279f5.png

1741757442134-14cafc06-a14a-4a2c-9955-a5ac52692a84.png

更新: 2025-03-12 13:30:54
原文: https://www.yuque.com/yuhui.net/network/imq3tnmoln35o4su



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码