防火墙设置实验(12)

预备知识
防火墙基本原理

防火墙是一种访问控制技术,位于可信与不可信网络之间,通过设置一系列安全规则对两个网络之间的通信进行控制,检测交换的信息,防止对信息资源的非法存取和访问。防火墙分为软防火墙和硬防火墙,一般防火墙的特性:

1、在内部和外部网络之间进行数据传输必须通过防火墙。

2、提供安全策略,只有安全策略允许的数据可以通过防火墙。

3、使用现代密码技术、一次性口令系统、智能卡等信息安全技术提供防火墙的自身安全。  

可以自定义策略和规则,自定义性质较强。包括预防性配置、网站入站、出站连接、应用程序进程监视、网络访问及对策。

防火墙的分类

按照防火墙的实现技术,可以分为包过滤、应用级网关和状态监测3类。

包过滤是防火墙最基本的过滤技术,它要求将防火墙放置于内外网络的边界。防火墙包过滤技术就是对内外网之间传输的数据包按照某些特征,事先设置一系列的安全规则,用于过滤和筛选,只让过滤或筛选的数据包通过。

应用级网关即代理服务器,代理服务器通常运行在两个网络之间,它为内部网络的客户提供Internet的服务。代理服务器相对于内部的客户来说是一台服务器,对外界的服务器来说,它又相当于Internet服务器的一台客户机。由于应用级网关不允许用户直接访问网络,所以效率降低。

状态检测防火墙除考查数据包的IP地址等信息外,增加了对数据包连接状态表,将在内部网间传输的数据包以会话角度进行检测,利用状态表跟踪每个会话状态,记录有用的信息以帮助识别不同的会话。

实验目的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

jack-yyj

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值