内容简介
第1章 防火墙基本知识
1.1防火墙概述
1.1.1防火墙产生的原因
1.1.2防火墙定义
1.1.3防火墙的作用
1.2防火墙的前世今生
1.2.1防火墙发展历史及分类
1.2.2防火墙的新技术趋势
1.3安全域和边界防御思想
1.3.1安全域
1.3.2边界防御思想
1.3.3防火墙部署方式
1.4防火墙产品标准
1.4.1防火墙产品性能指标
1.4.2防火墙产品标准演进历史
1.4.3 GB/T 20281——2015简介
1.5下一代防火墙产品架构
思考题
第2章 防火墙技术
2.1包过滤技术
2.1.1包过滤技术原理
2.1.2包过滤技术的优缺点
2.2应用代理技术
2.2.1应用代理技术原理
2.2.2应用代理技术的优缺点
2.3会话机制和状态检测
2.3.1防火墙会话机制
2.3.2状态检测技术原理
2.3.3状态检测技术的优缺点
2.4应用识别技术
2.4.1 DPI技术
2.4.2 DFI技术
2.5内容检查技术
2.5.1内容检查技术原理
2.5.2内容检查技术的优缺点
思考题
第3章 防火墙网络部署
3.1安全域和接口
3.2 IP协议
3.2.1 IP地址的基本概念
3.2.2 IP协议
3.2.3 IPv4向IPv6的过渡
3.3 VLAN技术
3.3.1 VLAN技术原理
3.3.2 VLAN技术的优缺点
3.4路由
3.4.1静态路由
3.4.2默认路由
3.4.3动态路由
3.4.4策略路由
3.4.5 ISP路由及对称路由
3.5二层透明网桥模式
3.6三层路由模式
3.7地址转换
3.7.1静态NAT技术
3.7.2动态NAT技术
3.7.3端口地址转换技术
3.8混合模式
3.9旁路模式
3.10 DHCP服务
3.11 DNS透明代理
3.12代理ARP
3.13 VPN
3.13.1 IPSec VPN
3.13.2 SSL VPN
3.14 QoS
思考题
第4章 防火墙安全功能应用
4.1安全策略概述
4.1.1基本概念
4.1.2一体化安全策略
4.1.3安全策略智能管理
4.2访问控制策略
4.2.1行为管控
4.2.2关键字过滤
4.2.3内容过滤
4.2.4文件过滤
4.2.5邮件过滤
4.2.6 URL过滤
4.3安全认证
4.3.1本地用户认证
4.3.2 AD用户认证
4.3.3 LDAP用户认证
4.3.4 RADIUS用户认证
4.3.5 IEEE 802.1 x认证
4.4攻击防御
4.4.1恶意扫描防御
4.4.2欺骗防御
4.4.3单包攻击防御
4.4.4流量型攻击防御
4.4.5应用层Flood攻击防御
4.5入侵防御
4.5.1网络入侵技术简介
4.5.2入侵防御原理
4.5.3入侵防御功能核心技术
4.6病毒防御
4.6.1病毒基本概念
4.6.2病毒检测
4.7 SSL解密
4.8云管端协同联动
4.8.1云管端概述
4.8.2云管端动态协同防御
4.9基于网络的检测与响应
4.9.1 NDR的基础——数据驱动
4.9.2安全问题发现
4.9.3分析与响应中心
4.10安全运维管理
4.10.1运维管理
4.10.2安全审计
4.10.3高可用性
4.11虚拟防火墙
4.11.1虚拟系统的基本组成
4.11.2虚拟系统管理及配置
4.12集中管理
思考题
第5章 典型案例
5.1企业互联网边界安全解决方案
5.1.1背景及需求
5.1.2解决方案及分析
5.2行业专网网络安全解决方案
5.2.1背景及需求
5.2.2解决方案及分析
5.3企业级数据中心出口防护解决方案
5.3.1背景及需求
5.3.2解决方案及分析
5.4多分支企业组网及网络安全解决方案
5.4.1背景及需求
5.4.2解决方案及分析
思考题
附录A防火墙技术英文缩略语
参考文献