7.2.2 防火墙技术
防火墙(Firewall)是内部网络与外部公共网络之间的分界安全屏障,狭义指安装了Firewall软件的主机或路由器系统,广义还包括整个网络的安全策略和安全行为。
1.防火墙主要安全技术
(1) 包过滤技术(Packet Filtering)。是在网络层依据系统的过滤规则,对数据包进行选择和过滤,这种规则又称为访问控制表ACLs,通常安装在路由器上。 ; (2)网络地址翻译NAT(Network Address Translation)。用于隐藏内部主机。
(3)应用级代理。代理服务器充当双重身份,将内部系统与外界完全隔离开来,它侦听网络内部客房的服务请求,检查并验证其合法性,只有合法的才能通过。
2.防火墙分类
(1) 包过滤型。依据网络中的分包传输技术。优点是简单实用,实现成本较低;缺点是它无法识别基于应用层的恶意侵入。
(2) 代理型(代理服务器)。优点是安全性较高,可以对应用层进行侦测和扫描,对付基于应用层的侵入和病毒都十分有效;缺点是对系统的整体性能有较大的影响,大大增加了系统管理的复杂性。
; 3.防火墙的功能
主要功能:数据包过滤、应用代理服务和状态检测。
新增功能:综合技术
结构和管理界面简单
支持加密的VPN
内
您可能关注的文档
最近下载
- 《全国艾滋病检测技术规范(2025年修订版)》深度解读PPT课件.pptx VIP
- 民航乘务服务课件-机上急救.ppt VIP
- 380v开水器cqc认证证书检测报告.pdf
- 酒泉金塔县总医院中医分院医养结合中心招聘考试真题2025.docx VIP
- 2025北京清华附中高一10月月考化学(含答案).pdf VIP
- 合规转利润:降本增效全指南(2026)《GBT 25921-2010电气和仪表回路检验规范》.pptx VIP
- 共产党宣言讲解.ppt VIP
- 民航乘务服务课件.doc VIP
- 合规红线与避坑实操手册(2026)《GBT 25921-2010电气和仪表回路检验规范》.pptx VIP
- 深度解析(2026)《GBT 25921-2010电气和仪表回路检验规范》.pptx VIP
原创力文档

文档评论(0)