防火墙分类
1、数据包过滤防火墙 2、应用成防火墙
1、数据包过滤防火墙
我们假设这台计算机上共装有两块网卡,其让扮演路由器的角色。因此,当一个数据包从左边接口进入后,即由路由表引导到右边接口送出,接着,我们在其上运行数据包过滤防火墙的操作,而这个防火墙的位置位于路由表之后。从这个结构我们大概可以知道数据包过滤防火墙每一次执行检查的最小单位是“一个数据包”。
数据包过滤防火墙优缺点如下:
优点:由于数据包过滤防火墙的检查范围是一个数据包,因此,当一个数据包从左边接口进入后,在防火墙检查其无误之后,该数据包即可从右边接口送出,当然数据包从右边送出之后,就再也与防火墙无关了,因此,数据包过滤防火墙堆“内存”及“CPU性能”的要求较低。由此数据包防火墙的成本较低
1、数据包过滤防火墙 2、应用成防火墙
1、数据包过滤防火墙
我们假设这台计算机上共装有两块网卡,其让扮演路由器的角色。因此,当一个数据包从左边接口进入后,即由路由表引导到右边接口送出,接着,我们在其上运行数据包过滤防火墙的操作,而这个防火墙的位置位于路由表之后。从这个结构我们大概可以知道数据包过滤防火墙每一次执行检查的最小单位是“一个数据包”。
数据包过滤防火墙优缺点如下:
优点:由于数据包过滤防火墙的检查范围是一个数据包,因此,当一个数据包从左边接口进入后,在防火墙检查其无误之后,该数据包即可从右边接口送出,当然数据包从右边送出之后,就再也与防火墙无关了,因此,数据包过滤防火墙堆“内存”及“CPU性能”的要求较低。由此数据包防火墙的成本较低