在计算机概念中,所谓防火墙就是指设置在不同网络之间(例如可信赖的企业内部局域网和不可信赖的公共网络)或者是不同网络安全域之间的一系列部件的组合。通过监测、限制、更改进入不同网络或不同安全域的数据流,以尽可能地对外部屏蔽网络内的信息结构和运行状况,防止发生不可预测的潜在的入侵,实现网络的安全保护。 所有的防火墙功能的实现都依赖于对通过防火墙的数据包的相关信息进行检查,而且检查的项目越多、层次越深,则防火墙越安全。 包过滤( Packet Filter )是在网络层中根据事先设置的安全访问策略(过滤规则) , 检查每一个数据包的源IP地址、目的IP地址以及IP分组头部的其他各种标志信息(如协议、服务类型等) , 确定是否允许该数据包通过 代理防火墙的工作原理:代理防火墙具有传统的代理服务器和防火墙的双重功能。 1.分布式防火墙的工作模式防火墙技术概述及应用
防火墙技术概述及应用
1.防火墙的概念
防火墙其实是实现网络和信息安全最基础的设施。2.高效可靠的防火墙应具备的基本特性
3.防火墙的基本功能
4.防火墙的基本原理
由于现在计算机网络结构采用自项向下的分层横型,而分层的主要依据是各层的功能划分,不同层次功能的实现又是通过相关的协议来实现的。
所以,防火墙检查的重点是网络协议及采用相关协议封装的数据。5.防火墙的类型
(1)包过滤防火墙
防火墙。
包过滤防火墙的应用特点:
(2)代理防火墙
代理防火墙的应用特点
(3)状态检测防火墙
由于静态包过滤技术要检查进入防火墙的每一个数据包,所以在一定程序上影响了网络的通信速度。后来就出现了状态检测防火墙。
状态检测技术即动态包过滤技术。状态检测防火墙检查的不仅仅是数据包中的头部信息,而且会跟踪数据包的状态,即不同数据包之间的共性。
如果某一个数据包在进入防火墙时,规则表拒绝它通过,则防火墙直接丢弃该数据包,与该数据包相关的后续数据包同样会被拒绝通过。(4)传统防火墙的不足
(5)因为传统防火墙的不足,出现了分布式防火墙
由中心管理服务器统一制定安全策略,然后将这些定义好的策略分发到各个相关节点。
而安全策略的执行则由相关主机节点独立实施,由各主机产生的安全日志集中保存在中心管理服务器上。
本网页所有视频内容由 imoviebox边看边下-网页视频下载, iurlBox网页地址收藏管理器 下载并得到。
ImovieBox网页视频下载器 下载地址: ImovieBox网页视频下载器-最新版本下载
本文章由: imapbox邮箱云存储,邮箱网盘,ImageBox 图片批量下载器,网页图片批量下载专家,网页图片批量下载器,获取到文章图片,imoviebox网页视频批量下载器,下载视频内容,为您提供.
阅读和此文章类似的: 全球云计算