防火墙技术的原理与应用学习内容 8.1 防火墙概述防火墙概述 8.2 防火墙技术与类型防火墙技术与类型 8.3 防火墙主要技术参数防火墙主要技术参数 8.4 防火墙防御体系结构类型防火墙防御体系结构类型 8.5 防火墙部署与应用案例防火墙部署与应用案例8.6 本章小结本章小结 本章思考与练习本章思考与练习 8.1 防防 火火 墙墙 概概 述述 8.1.1 8.1.1 防火墙技术背景防火墙技术背景目前,各组织机构都是通过便利的公共网络与客户、合作伙伴进行信息交换的,但是,一些敏感的数据有可能泄露给第三方,特别是连上因特网的网络将面临黑客的攻击和入侵。为了应对网络威胁,连网的机构或公司将自己的网络与公共的不可信任的网络进行隔离,其方法是根据网络的安全信任程度和需要保护的对象,人为地划分若干安全区域,这些安全区域有:*公共外部网络,如Internet。*内联网(Intranet),如某个公司或组织的专用网络,网络访问限制在组织内部。*Extranet,是内联网的扩展延伸,常用作组织与合作伙伴之间进行通信。*军事缓冲区域,简称DMZ,该区域是介于内部网络和外部网络之间的网络段,常放置公共服务设