防火墙的主要功能:
一是:可以限制他人进入内部网络,过滤掉不安全服务和非法用户;
二是:防止入侵者接近你的防御设施;
三是:限定用户访问特殊站点。
四是:为监视Internet安全提供方便。
防火墙:
原是指古代人们房屋之间修建的那道墙,这道墙可以防止火灾发生的时候蔓延到别的房屋。
而这里所说的防火墙当然不是指物理上的防火墙,而是指隔离在本地网络与外界网络之间的一道防御系统,其实原理是一样的,也就是防止灾难扩散。
应该说,在互联网上防火墙是一种非常有效的网络安全模型,通过它可以隔离风险区域(即Internet或有一定风险的网络)与安全区域(局域网)的连接,同时不会妨碍人们对风险区域的访问。所以它一般连接在核心交换机与外网之间。