防火墙的工作原理是什么?( 三 )

这是防火墙所处网络位置特性 , 同时也是一个前提 。

因为只有当防火墙是内、外部网络之间通信的唯一通道 , 才可以全面、有效地保护企业网内部网络不受侵害 。

根据美国国家安全局制定的《信息保障技术框架》 , 防火墙适用于用户网络系统的边界 , 属于用户网络边界的安全保护设备 。

所谓网络边界即是采用不同安全策略的两个网络连接处 , 比如用户网络和互联网之间连接、和其它业务往来单位的网络连接、用户内部网络不同部门之间的连接等 。

防火墙的目的就是在网络连接之间建立一个安全控制点 , 通过允许、拒绝或重新定向经过防火墙的数据流 , 实现对进、出内部网络的服务和访问的审计和控制 。

所有的内、外部网络之间的通信都要经过防火墙 。

2、只有符合安全策略的数据流才能通过防火墙

防火墙最基本的功能是确保网络流量的合法性 , 并在此前提下将网络的流量快速的从一条链路转发到另外的链路上去 。

推荐阅读