思科防火墙解析(ASA)

简介: 思科防火墙解析(ASA)

一. 防火墙的分类,

根据软硬件设备的实现方式,分为硬件防火墙和软件防火墙

根据实现机制  可以分为 包过滤防火墙  应用层防火墙  服务器型防火墙

二.  发展史,

第一代防火墙  与路由器同时出现采用包过滤技术


           第二代防火墙  贝尔实验室提出 电路层防火墙  也叫状态检测防火墙


           第三代防火墙  应用层防火墙(也叫代理防火墙)


           第四代防火墙  基于动态包过滤防火墙


           第五代防火墙   NAI 公司提出的自适应代理技术的防火墙


硬件防火墙的优点, 功能强大 明确为低于威胁而设计


                   比软件防火墙漏洞少


三. 思科防火墙技术应用的三个领域

    PIX 500 系列安全设备


    ASA 5500 自适应安全设备


    Catalyst 6500交换机  和 cisco7500 路由器的防火墙服务模块


四.ASA 的安全算法

  ASA 状态化防火墙, 用于维护一个关于用户信息的连接表 Conn 表


       包含 源ip 地址  目标ip 地址  IP 协议   IP 协议信息(端口号  tcp 序列号和控制位)


        默认对tcp和udp 提供状态化连接  icmp 为非状态化


       状态化处理过程


51814198144c4ffa820bedf12aea1cda.png


____________________________________________________________________________



          pc 发起一个http 请求  给web 服务器


          http 请求到达防火墙 防火墙将连接信息(源目标ip  tcp端口号)添加到conn表


          防火墙将请求转发给web 服务器


          web 服务器响应http 请求 返回相关数据流


          防火墙拦截后检查 连接信息和conn 表对比


             如果 conn 表中有匹配的连接信息  则放行


             如果conn 表中找不到匹配的连接信息  则丢弃


五.安全算法原理:  三个基本操作

    访问控制列表


    连接表


    检测引擎  (执行状态检测和)应用层检测,检测规则预先定义


        一个新的报文到达,首先检查访问控制列表的匹配,允许连接后 执行路由查询, 路由正确后使用状态连接表匹配,通过后在检测引擎的预定义规则。


相关文章
|
1月前
|
物联网 调度
思科无线 AP 模式全解析
【4月更文挑战第22天】
48 0
|
1月前
|
监控 网络协议 安全
【亮剑】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题
【4月更文挑战第30天】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题。解决步骤包括检查网络配置、DNS设置、网关路由、防火墙规则,以及联系ISP。预防措施包括定期备份配置、更新固件、监控网络性能和实施网络安全策略。通过排查和维护,可确保网络稳定和安全。
|
10月前
|
弹性计算 缓存 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(三)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(三)
160 0
|
7月前
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
200 0
|
9月前
|
数据采集 安全 网络安全
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
146 1
|
10月前
|
弹性计算 缓存 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(二)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(二)
164 0
|
10月前
|
缓存 弹性计算 运维
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)(一)
【运维知识进阶篇】用阿里云部署kod可道云网盘(DNS解析+CDN缓存+Web应用防火墙+弹性伸缩)
216 0
|
供应链 安全 网络安全
随着混合办公环境的到来,企业防火墙应该如何演进——思科新一代防火墙 Secure Firewall 3100 系列发布
随着混合办公环境的到来,企业防火墙应该如何演进——思科新一代防火墙 Secure Firewall 3100 系列发布
|
安全 网络协议 网络安全
思科防火墙应用NAT
思科防火墙应用NAT
132 0
思科防火墙应用NAT
|
网络协议 安全 网络安全
思科防火墙高级应用
思科防火墙高级应用

推荐镜像

更多