1. 数据包过滤:根据预设的规则,允许或阻止特定的数据包通过,2. 防止未经授权的访问:阻止外部对内部网络的未经授权访问,3. 提高网络安全性:防止恶意软件和攻击者入侵内部网络,4. 管理网络流量:监控和控制网络中的数据传输,优化网络性能,5. 隔离网络环境:在不同子网间建立防火墙,实现网络资源的隔离和管理。