- 3
- 0
- 约6.28千字
- 约 47页
- 2015-07-23 发布于河南
- 举报
3. 防火墙体系结构 包过滤型防火墙(Package Filtering Firewall) 双宿/多宿主机防火墙(Dual-Homed/Multi-Homed Host Firewall) 屏蔽主机防火墙(Screened Host Firewall) 屏蔽子网防火墙(Screened Subnet Firewall) 其它防火墙结构 3.1 包过滤型防火墙 包过滤型防火墙,往往可以用一台过滤路由器(Screened Router)来实现,对所接收的每个数据包做允许/拒绝的决定 包过滤型防火墙一般作用在网络层,故也称网络层防火墙或IP过滤器 3.1 包过滤型防火墙 3.1 包过滤型防火墙 路由器审查每个数据包,确定其是否与某一条包过滤规则匹配 过滤规则基于可以提供给IP转发过程的包头信息,包头信息中包括: 源IP地址、目标IP地址 协议类型(TCP、UDP、ICMP等等) TCP/UDP源端口、目标端口 ICMP消息类型 TCP包头中的ACK位等 3.1 包过滤型防火墙 对到达包过滤防火墙的数据包: 规则允许该数据包通过,那么该数据包就会按照路由表中的信息被转发 规则拒绝该数据包,那么该数据包就会被丢弃 如果没有匹配规则,根据系统的设计策略(缺省禁止/缺省允许)决定是转发还是丢弃数据包 3.1 包过滤型防火墙 举例: 阻塞所有进入的Telnet连接 路由器只需简单地丢弃所有
您可能关注的文档
- 长春市农业科学院【荐】.doc
- 长春师范大学2015年硕士研究生招生专业目录【荐】.doc
- 长春汽车产业开发区模具工业园【荐】.doc
- 长春汽车工业高等专科学校【荐】.ppt
- 长春理工大学光电信息学院优秀教学团队推荐表【荐】.doc
- 长春理工大学教学团队申请表【荐】.doc
- 长春理工大学结业学生申请未通过课程考试申请表【荐】.doc
- 长春理工大学艺术类招生专业考试大纲【荐】.doc
- 长来镇中心小学前溪幼儿园校园整治工程用户需求书【荐】.doc
- 长江职业学院图书馆2012年目标管理工作自评报告【荐】.doc
- 《DB42_T 2441-2025 电动汽车充电站计量性能在线监测设施技术规范》.pdf
- 《开源软件使用合规管理指南》.pdf
- 《DB44_T 2721-2025 公路钢壳混凝土沉管隧道结构设计规范》.pdf
- 《DB44_T 2724-2025 中医体质膳食模式体重管理技术规范》.pdf
- 《企业人工智能就绪度评价标准》编制说明.pdf
- 《颈椎病腕踝针技术操作规程》编制说明.pdf
- 《中药生产集团内统一质量管理体系实施技术规范》编制说明.pdf
- 《DB44_T 2731-2025 石油炼制工业有机溶剂危害治理卫生工程技术规范》.pdf
- 《DB44_T 2740-2025 自然资源遥感监测特征库建设规范》.pdf
- 《DB44_T 2730-2025 乳腺癌手术后慢性疼痛中西医诊疗指南》.pdf
原创力文档

文档评论(0)