7-2 防火墙的分类.pptx

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

项目7防火墙技术

防火墙的分类02.

包过滤防火墙“包过滤”是指将在任何输入/输出数据包中发现的信息同访问控制规则相比较,来决定阻塞或放行数据包。

应用级代理防火墙代理技术通过在一台特殊的主机上安装代理软件,使只有合法的用户和数据才能通过防火墙对网络进行访问。应用级代理防火墙提供了十分先进的安全机制。

状态检测防火墙为了克服基本状态包过滤模式所带有的明显安全问题,一些包过滤防火墙厂商提出了所谓的状态包检测概念(状态检测技术),即在包过滤的基础上对进出数据包的状态进行检测,使只有合法的数据才能通过防火墙。状态检测防火墙工作在协议栈的较低层,通过防火墙的所有数据包都在低层处理,而不需要协议栈的上层来处理任何数据包,因此减少了高层协议头的开销,执行效率也大大提高了。另外,一旦一个连接在防火墙中建立起来,就不用再对该连接进行更多的处理,这样,系统就可以去处理其他连接,执行效率可以得到进一步的提高。

谢谢!

文档评论(0)

xiadaofeike + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8036067046000055

1亿VIP精品文档

相关文档