استفاده از فایروال ها در شبکه

_

استفاده از فایروال در شبکه

فایروال (FIREWALL) یا دیوار آتش به نرم افزارها یا سخت افزارهایی گفته می‌شود که از دسترسی‌ افراد غیرمجاز به کامپیوتر کاربرشبکه یا اینترنت جلوگیری کرده و داده ‌های ورودی و خروجی را کنترل می‌کند. درواقع کار فایروال بسیار شبیه به درب منزل شماست. کسانی که مجوز ورود را دارند می‌توانند وارد منزل شوند و برعکس کسانی که حق ورود به منزل را ندارند، نمی‌توانند به آن وارد شوند (با این تفاوت که معمولاً در فایروال‌ها هر دو جهت ورودی و خروجی کنترل می‌شود). یعنی فایروال به عنوان یک لایه امنیتی، داده‌ها و ارتباطات را فیلتر می‌کند.

دیوار آتش یکی از مهمترین لایه‌ های امنیتی شبکه‌های کامپیوتری است که عدم وجود آن موجب وارد شدن هکرها و افراد خراب کار ( بدون وجود داشتن محدودیتی ) شده و کار خود را انجام دهند. یک فیلتر هوای خودرو را فرض کنید که از ذرات مختلف موجود در هوا، فقط اکسیژن را عبور می‌دهد حال آن که اگر ذرات دیگر مانند گرد و غبار نیز به داخل موتور وارد شوند، به آن آسیب خواهند رساند. بنابراین وجود یک فایروال (حتی اگر آنتی ویروس یا اینترنت سکیوریتی داشته باشید) برای همه کاربران متصل به شبکه ویا کاربران اینترنت، کاملاً ضروری است.

داده‌ها در یک ارتباط شبکه‌ای (چه اینترنت و چه شبکه محلی) در رفت و برگشت، از محلی به نام دروازه (GATEWAY) عبور می‌کنند. فایروال‌ها برای بالابردن امنیت، در این قسمت قرار می‌گیرند. اگر مقیاس را کوچک تر کرده و یک کامپیوتر مستقل را در نظر بگیرید، فایروال درست بعد از درایور کارت شبکه قرار می‌گیرد بنابراین در هر دو حالت، همه داده‌های ورودی و خروجی از فایروال باید بگذرند.

فایروال‌ ها می‌توانند “نرم افزاری” یا “سخت افزاری” باشند که کاربر می‌تواند هر دوی آن ‌ها را همزمان در کنار یکدیگر نیز استفاده کند. نرم افزاری یا سخت افزاری بودن فایروالها به این معنا نیست که یک “نوع” دیگر از فایروال هستند (آن ‌هایی که در بخش بالا ذکر شد) بلکه نشان دهنده قالبی است که شرکت‌های تولید کننده محصولات خود را ارائه کرده و می‌فروشند.

مزایای استفاده از فایروالها

  • افزایش امنیت شبکه
  • کنترل ورود و خروج اطلاعات در شبکه
  • مدیریت پهنای باند
  • محدود کردن کاربران برای دسترسی به خارج از شبکه
  • فیلترینگ سایت
  • محدود کردن حجم مصرفی
  • امکان گزارش گیری از میزان مصرف و سایت های بازدید شده
  • بکارگیری انواع سیاستها در استفاده از اینترنت و شبکه های خارج از سازمان
  • امکان استفاده از چندین خط اینترنت به صورت همزمان و یا به صورت پشتیبان در صورت قطعی یکی از خطوط