6、进出的流量作出规定,因此规则文件非常重要,一般网络的重大错误往往是防火墙配置的错误。注重网络地址转换。当防火墙采取NAT模式时,对于内网用户的地址转换和DMZ区域内的服务器的地址转换要非常注意。路由的合理设置。防火墙一般提供静态路由,静态路由表是由网络管理员在启动网络路由功能之前预先建立起的一个路由映射表。在设置路由时,不但要防止来自外部的攻击,还要防止来自内部人员进行非法活动,一般采用IP + MAC + PORT绑定的方式,可防止内部主机盗用其他主机的IP进行未授权的活动。合理的规则次序。同样的规则,以不同的次序放置