成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

目前防火墻的類型與特點
2007-09-27   網(wǎng)絡(luò)

從技術(shù)上看,防火墻有三種基本類型:包過濾型、代理服務器型和復合型。它們之間各有所長,具體使用哪一種或是否混合使用,要根據(jù)具體需求確定。

包過濾型防火墻(Packet Filter Firewall)通常建立在路由器上,在服務器或計算機上也可以安裝包過濾防火墻軟件。包過濾型防火墻工作在網(wǎng)絡(luò)層,基于單個IP包實施網(wǎng)絡(luò)控制。它對所收到的IP數(shù)據(jù)包的源地址、目的地址、TCP數(shù)據(jù)分組或UDP報文的源端口號及目的端口號、包出入接口、協(xié)議類型和數(shù)據(jù)包中的各種標志位等參數(shù),與網(wǎng)絡(luò)管理員預先設(shè)定的訪問控制表進行比較,確定是否符合預定義好的安全策略并決定數(shù)據(jù)包的放行或丟棄。這種防火墻的優(yōu)點是簡單、方便、速度快、透明性好,對網(wǎng)絡(luò)性能影響不大,可以用于禁止外部不合法用戶對企業(yè)內(nèi)部網(wǎng)的訪問,也可以用來禁止訪問某些服務類型,但是不能識別內(nèi)容有危險的信息包,無法實施對應用級協(xié)議的安全處理。

代理服務器型防火墻(Proxy Service Firewall)通過在計算機或服務器上運行代理的服務程序,直接對特定的應用層進行服務,因此也稱為應用層網(wǎng)關(guān)級防火墻。代理服務器型防火墻的核心,是運行于防火墻主機上的代理服務器進程,實質(zhì)上是為特定網(wǎng)絡(luò)應用連接企業(yè)內(nèi)部網(wǎng)與Internet的網(wǎng)關(guān)。它代理用戶完成TCP/IP網(wǎng)絡(luò)的訪問功能,實際上是對電子郵件、FTP、Telnet、WWW等各種不同的應用各提供一個相應的代理。這種技術(shù)使得外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間需要建立的連接必須通過代理服務器的中間轉(zhuǎn)換,實現(xiàn)了安全的網(wǎng)絡(luò)訪問,并可以實現(xiàn)用戶認證、詳細日志、審計跟蹤和數(shù)據(jù)加密等功能,實現(xiàn)協(xié)議及應用的過濾及會話過程的控制,具有很好的靈活性。代理服務器型防火墻的缺點是可能影響網(wǎng)絡(luò)的性能,對用戶不透明,且對每一種TCP/IP服務都要設(shè)計一個代理模塊,建立對應的網(wǎng)關(guān),實現(xiàn)起來比較復雜。

復合型防火墻(Hybrid Firewall)把包過濾、代理服務和許多其他的網(wǎng)絡(luò)安全防護功能結(jié)合起來,形成新的網(wǎng)絡(luò)安全平臺,以提高防火墻的靈活性和安全性。

熱詞搜索:

上一篇:VERITAS Backup Exec有什么功能
下一篇:什么是網(wǎng)絡(luò)防火墻?它的工作機制是什么

分享到: 收藏
主站蜘蛛池模板: 黑水电影| 爱之梦钢琴谱| 二胡独奏我的祖国| 孙苏雅| 广播体操第七套视频完整版| 远景山谷1981免费版| 金枝玉叶电视剧免费观看| 1988年英国的白蛇传说| 大浴女电视剧所有演员表| 八哥图库图谜| 女人妣| 剑侠世界起源| 黄真伊| 战狼15电影在线观看| 小敏家演员表| xiazai| 回复者术之重启人生| 秀场视频高清完整版| 吻戏韩剧| 东莞女孩| 法瑞尔·威廉姆斯| 太医派的开胃汤配方| 白上之黑电影高清完整版在线观看| 凤穿牡丹| cgtn news在线直播| 第五单元初试身手| 演觉法师| 蜘蛛女侠| 《求知报》答案| 少妇性按摩bbwzⅹxoo| 大尺度床戏韩国| 直播惊魂夜| 成人免费视频视频| 青草国产视频| 墨雨云间电视剧| 黄网站在线观看视频| 道德底线| 女生把人吃到胃里消化第一视角| 密桃成孰时| 黄瓜在线| 疯狂试爱四|