前言
肝文不易,点个免费的赞和关注,有错误的地方请指出,看个人主页有惊喜。 作者:神的孩子都在歌唱

网络就像一座城市,安全措施就像城墙、护照和警察:
防火墙是 网络边界的第一道防线 , 它部署在网络边界上的设备或功能,用来控制网络访问、拦截非法通信。它可以是一个独立设备,也可以内嵌在路由器或操作系统中。
工作方式
eNSP 配置示例,通过ACl访问控制去拦截
[Huawei] acl 3000
[Huawei-acl-adv-3000] rule deny ip source 192.168.10.0 0.0.0.255 destination 172.16.1.0 0.0.0.255
[Huawei-acl-adv-3000] rule permit ip
[Huawei] interface GigabitEthernet0/0/0
[Huawei-GigabitEthernet0/0/0] packet-filter 3000 outbound此配置禁止某网段访问另一个内部网段,起到了基本的防火墙作用。
VPN(虚拟专用网络)是通过加密手段,在不安全的公网中构建安全通道的技术。使用 VPN,远程用户就像直接接入公司内网一样,既能访问资源,又保障了通信机密性。
常见 VPN 类型
类型 | 特点 |
|---|---|
PPTP/L2TP | 快速部署,但安全性较低 |
IPsec VPN | 基于三层协议,支持强加密与认证机制 |
SSL VPN | 基于浏览器访问,适合远程办公与移动访问 |
MPLS VPN | 多用于企业级专线 VPN,运行于运营商网络 |

IDS(Intrusion Detection System)是网内的安全哨兵 , 它主要是检测网络中异常行为的系统,用来发现攻击者的入侵行为,如扫描、爆破、蠕虫传播等。
IDS 的两种类型:
检测技术
这三者通常协同使用:
典型部署架构如下

技术 | 作用 | 部署位置 | 是否加密 | 是否检测攻击 |
|---|---|---|---|---|
防火墙 | 控制访问流量 | 网络边界 | 否 | 否 |
VPN | 构建加密隧道 | 远程接入网关 | 是 | 否 |
IDS | 发现入侵行为 | 内部或边界 | 否 | 是 |
作者:神的孩子都在歌唱 本人博客:https://blog.csdn.net/weixin_46654114 转载说明:务必注明来源,附带本人博客链接