电脑防火墙的基础常识

社区服务
高级搜索
猴岛论坛电脑百科电脑防火墙的基础常识
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

[网络问题]电脑防火墙的基础常识

楼层直达
图宙

ZxID:35444

等级: 大元帅
匹夫不可夺志也

举报 只看楼主 使用道具 楼主   发表于: 2020-01-07 0
防火墙能增强机构内部网络的安全性。防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的服务以及哪些外部服务可以被内部人员访问。防火墙必须只允许授权的数据通过,而且防火墙本身也必须能够免于渗透。

防火墙的五大功能

一般来说,电脑防火墙具有以下几种功能:

1.允许网络管理员定义一个中心点来防止非法用户进入内部网络。

2.可以很方便地监视网络的安全性,并报警。

3.可以作为部署NAT(Network Address Translation,网络地址变换)的地点,利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。

4.是审计和记录Internet使用费用的一个最佳地点。网络管理员可以在此向管理部门提供Internet连接的费用情况,查出潜在的带宽瓶颈位置,并能够依据本机构的核算模式提供部门级的计费。

两种防火墙技术的对比

包过滤防火墙

优点

价格较低

性能开销小,处理速度较快

缺点

定义复杂,容易出现因配置不当带来问题

允许数据包直接通过,容易造成数据驱动式攻击的潜在危险

*****防火墙

内置了专门为了提高安全性而编制的Proxy应用程序,能够透彻地理解相关服务的命令,对来往的数据包进行安全化处理

速度较慢,不太适用于高速网(ATM或千兆位以太网等)之间的应用

5.可以连接到一个单独的网段上,从物理上和内部网段隔开,并在此部署WWW服务器和FTP服务器,将其作为向外部发布内部信息的地点。从技术角度来讲,就是所谓的停火区(DMZ)。

防火墙的两大分类

尽管防火墙的发展经过了上述的几代,但是按照防火墙对内外来往数据的处理方法,大致可以将防火墙分为两大体系:包过滤防火墙和*****防火墙(应用层网关防 火墙)。前者以以色列的Checkpoint防火墙和Cisco公司的PIX防火墙为代表,后者以美国NAI公司的Gauntlet防火墙为代表。
本帖de评分: 1 条评分 DB +15
DB+15 2020-01-08

Thank you for sharing.

健康快乐每天!
企鹅:63696666
电话:18580258888
清空心

ZxID:16112721

等级: 一代君主
配偶: 清空梦

举报 只看该作者 沙发   发表于: 2020-01-08 0
Thank you for sharing.
清空心

ZxID:16112721

等级: 一代君主
配偶: 清空梦

举报 只看该作者 板凳   发表于: 2020-01-08 0
我是真不开啊
Snoopyce04f

ZxID:69189161

等级: 大将
举报 只看该作者 地板   发表于: 2020-01-08 0

厉害了
« 返回列表
发帖 回复