- 3
- 0
- 约2.3千字
- 约 57页
- 2022-03-02 发布于重庆
- 举报
第九章 防火墙技术(jìshù) ;本章(běn zhānɡ)学习目标 ;9.1 防火墙技术(jìshù)概述 ;9.1.1 防火墙的定义(dìngyì) ;;9.1.2 防火墙的发展(fāzhǎn)简史 ;;9.1.3 设置防火墙的目的(mùdì)和功能 ;9.1.4 防火墙的局限性 ;9.1.5 防火墙技术(jìshù)发展动态和趋势 ;9.2 防火墙技术(jìshù) ;9.2.1 防火墙的技术(jìshù)分类 ;1.包过滤(guòlǜ)防火墙;(3)包过滤的缺点:不能彻底防止地址欺骗;一些(yīxiē)应用协议不适合于数据包过滤;一些(yīxiē)应用协议不适合于数据包过滤;正常的数据包过滤路由器无法执行某些安全策略;安全性较差 ;数据包工具存在很多局限性。 ;;;图9.5 动态(dòngtài)包过滤防火墙;(1)代理防火墙的原理:
代理防火墙通过编程来弄清用户应用层的流量,并能在用户层和应用协议层间提供访问控制;而且,还可用来保持一个所有应用程序使用的记录。记录和控制所有进出流量的能力是应用层网关的主要(zhǔyào)优点之一。代理防火墙的工作原理如图9.6所示。;(2)应用层网关型防火墙:
主要保存Internet上那些最常用和最近访问过的内容:在Web上,代理首先试图在本地寻找(xúnzhǎo)数据,如果没有,再到远程服务器上去查找。为用户提
原创力文档

文档评论(0)