华为防火墙默认有4个区域,分别是local,trust、untrust、dmz。
华为防火墙默认有4个区域,分别是local,trust、untrust、dmz。不同的区域拥有不同的受信**级。防火墙根据这些区域的受信**级来区分区域的保护级别。*级别由1~100的阿拉伯数字来表示,数字越大,浙江防火墙,则代表该区域内的网络越可信。
trust区域:主要用于连接公司的内部网络 默认*级别为 85。
untrust区域:定义为外部网络,*级别为5,*级别很低。untrust区域表示不受信任的区域,互连网上威胁较多,所以把internet等不*网络划入该区域。
Dmz区域:非军人化区域, 在防火墙中通常定义为需要对外提供服务的网络,其*性介于trust区域和untrust区域之间,*级别为50
local区域:通常定义防火墙本身*级别为100
华为防火墙应用层过滤技术
1.文件类型过滤:主要针对不同类型(扩展名不同)的文件过滤,USG防火墙可以识别数据包携带的应用层文件类型。其检查过程并非只查询文件的扩展名,而是基于文件内容进行识别,如果发送方将a.exe文件改为a.docx,防火墙根据内容将识别为EXE文件。
2.内容过滤:基于HTTP中发送博客内容、论坛发送帖子内容、SMTP中的发送邮件主题及正文内容、FTP中上传和xia载文件的名称,文件共享服务中的文件名称等过滤,可以基于特定的文本过滤,华三H3C防火墙公司,也可以通过正则表达式过滤。
3.URL过滤:主要针对用户访问的互联网页面URL进行过滤,允许或拒绝用户访问某些类型的URL网站资源,华三H3C防火墙价格,以控制用户对互联网资源的使用。
华为防火墙透明模式
透明模式
如果华为防火墙通过*二层对外连接(接口无IP地址),则防火墙工作在透明模式下。如果华为防火墙采用透明模式进行工作,华三H3C防火墙硬件设备,只需要在网络中像连接交换机一样连接华为防火墙设备即可,其比较大的优点是无须修改任何已有的IP配置;此时防火墙就像一个交换机一样工作,内部网络和外部网络**处于同一个子网。此模式下,报文在防火墙当中不仅进行二层的交换,还会对报文进行高层分析处理。