网络安全与网络管理.pptVIP

  • 6
  • 0
  • 约9.76千字
  • 约 50页
  • 2025-06-20 发布于广东
  • 举报

包过滤防火墙也称网络级防火墙,通常由一部路由器或一部充当路由器的计算机组成。Internet/Intranet上的所有信息都是以IP数据包的形式传输的,两个网络之间的数据传送都要经过防火墙。包过滤路由器对所接收的每个数据包进行审查,以便确定其是否与某一条包过滤规则匹配。包过滤防火墙是一种基于网络层的安全技术,对于应用层上的黑客行为无能为力。这一类的防火墙产品主要有防火墙路由器、在充当路由器的计算机上运行的防火墙软件等。优缺点:1.包过滤防火墙7.6.2防火墙的类型结构简单,便于管理,造价低在单机上实现,是网络中的“单失效点”。不支持有效的用户认证,不提供有用的日志,安全性低。*第31页,共50页,星期日,2025年,2月5日7.6.2防火墙的类型*第32页,共50页,星期日,2025年,2月5日包过滤规则路由器按照系统内部设置的分组过滤规则(即访问控制表),检查每个分组的源IP地址、目的IP地址,决定该分组是否应该转发;包过滤规则一般是基于部分或全部报头的内容。例如,对于TCP报头信息可以是:源IP地址;目的IP地址;协议类型;IP选项内容;源TCP端口号;目的TCP端口号;TCPACK标识。7.6.2防火墙的类型*第33页,共50页,星期日,

文档评论(0)

1亿VIP精品文档

相关文档