包過(guò)濾防火墻的作用是什么
包過(guò)濾防火墻是我們經(jīng)常用到的!那么它的作用是什么呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的包過(guò)濾防火墻的作用介介紹!希望對(duì)你有幫助!
包過(guò)濾防火墻的作用介紹一
作用:包過(guò)濾(PacketFliter)通常安裝在路由器上,而且大多數(shù)商用路由器都提供了包過(guò)濾的功能。包過(guò)濾規(guī)則以IP包信息為基礎(chǔ),對(duì)IP源地址、目標(biāo)地址、封裝協(xié)議、端口號(hào)等進(jìn)行篩選。包過(guò)濾在網(wǎng)絡(luò)層進(jìn)行。
代理服務(wù)器型(ProxyService)防火墻通常由兩部分構(gòu)成,服務(wù)器端程序和客戶(hù)端程序。客戶(hù)端程序與中間節(jié)點(diǎn)(ProxyServer)連接,中間節(jié)點(diǎn)再與提供服務(wù)的服務(wù)器實(shí)際連接。與包過(guò)濾防火墻不同的是,內(nèi)外網(wǎng)間不存在直接的連接,而且代理服務(wù)器提供日志(Log)和審計(jì)(Audit)服務(wù)。
復(fù)合型(Hybfid)防火墻將包過(guò)濾和代理服務(wù)兩種方法結(jié)合起來(lái),形成新的防火墻,由堡壘主機(jī)(BastionHost)提供代理服務(wù)。
各類(lèi)防火墻路由器和各種主機(jī)按其配置和功能可組成各種類(lèi)型的防火墻,主要有:雙宿主主機(jī)防火墻(Dua1-HomedHostFirewall),它是由堡壘主機(jī)充當(dāng)網(wǎng)關(guān),并在其上運(yùn)行防火墻軟件,內(nèi)外網(wǎng)之間的通信必須經(jīng)過(guò)堡壘主機(jī)
主機(jī)過(guò)濾防火墻( ScreenedHostFirewall)是指一個(gè)包過(guò)濾路由器與外部網(wǎng)相連,同時(shí),一個(gè)堡壘主機(jī)安裝在內(nèi)部網(wǎng)上,使堡壘主機(jī)成為外部網(wǎng)所能到達(dá)的惟一節(jié)點(diǎn)
從而確保內(nèi)部網(wǎng)不受外部非授權(quán)用戶(hù)的攻擊;加密路由器(EncryptinnRouter),加密路由器對(duì)通過(guò)路由器的信息流進(jìn)行加密和壓縮,然后通過(guò)外部網(wǎng)絡(luò)傳輸?shù)侥康亩诉M(jìn)行解壓縮和解密。
包過(guò)濾防火墻的作用介紹二
1.在互聯(lián)網(wǎng)上,每個(gè)UNIX高手都有辦法讓網(wǎng)絡(luò)管理員的日子過(guò)得很忙碌,黑客們只需有個(gè)人電腦、調(diào)制解調(diào)器和足夠的時(shí)間就可以興風(fēng)作浪。黑客族、小偷和破壞者都以入他人電腦為樂(lè)。
想隔離互聯(lián)網(wǎng)上的破壞者,就必須使用防火墻,防火墻是聯(lián)接區(qū)域網(wǎng)絡(luò)和Internet供應(yīng)商路由器的“橋梁”電腦。這些硬件專(zhuān)門(mén)設(shè)計(jì)用來(lái)攔截并過(guò)濾信息,只讓符合嚴(yán)格安全標(biāo)準(zhǔn)的信息通過(guò)。防火墻一般分為兩大類(lèi):網(wǎng)絡(luò)層級(jí)和應(yīng)用程式層級(jí)。
網(wǎng)絡(luò)層級(jí)的防火墻會(huì)攔截所有嘗試進(jìn)出網(wǎng)絡(luò)的封包,掃描它的位址標(biāo)題以確認(rèn)出發(fā)處,檢查規(guī)則會(huì)決定要接受或拒絕這個(gè)封包。
應(yīng)用層級(jí)的防火墻利用一個(gè)和網(wǎng)絡(luò)隔離的機(jī)器擔(dān)任,由它執(zhí)行新聞組、http、ftp、telnet和其他服務(wù)的代理程序。當(dāng)防火墻內(nèi)的電腦提出要求Internet連線(xiàn)服務(wù)時(shí)
代理服務(wù)器(Proxyserver)會(huì)主動(dòng)過(guò)濾這項(xiàng)要求。對(duì)于這項(xiàng)要求聯(lián)接另一端的電腦而言,聯(lián)墻訊息仿佛是絕對(duì)無(wú)法和防火墻內(nèi)的電腦直接聯(lián)接。由于防火墻像是進(jìn)出網(wǎng)絡(luò)的交通樞紐,所以可以由它們?cè)黾悠髽I(yè)對(duì)網(wǎng)絡(luò)使用的限制。( 引用talentleon 回答 )
2.防火墻的最主要作用就是防止非法的對(duì)計(jì)算機(jī)進(jìn)行訪(fǎng)問(wèn),例如黑客的攻擊。防火墻使用防止網(wǎng)絡(luò)病毒的,普通的實(shí)施監(jiān)控是防止電腦正常運(yùn)行時(shí)的病毒
包過(guò)濾防火墻的作用介紹三
防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。
防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪(fǎng)問(wèn),從而防止來(lái)自不明入侵者的所有通信。
看了“ 包過(guò)濾防火墻的作用是什么”文章的還看了:
1.詳解網(wǎng)絡(luò)安全中防火墻和IDS的作用
3.關(guān)于防火墻的安全應(yīng)用以及主要功能
6.防火墻有什么作用