初识防火墙

本文详细介绍了防火墙的五种处理模式(包过滤、应用网关、电路网关、MAC层及混合模式),包括它们的工作原理、优缺点,并概述了常见的防火墙体系结构如包过滤路由器、堡垒主机等。同时提到了防火墙配置管理和规则的重要性。
摘要由CSDN通过智能技术生成

一.防火墙的处理模式:包过滤防火墙,应用网关,电路网关,MAC层以及混合模式这五钟处理模式

1.1 先简单说说包过滤防火墙:包过滤防火墙检查进入网路的数据包的标题信息,它的安装基于TCP/IP网络上,且在包过滤防火墙中有最常见的限制规则:

(1)IP源和目标地址

(2)方向指的是(入站和出站)

(3)传输控制协议或用户数据包协议目标端口请求

包过滤防火墙还有子类:静态过滤,动态过滤,状态包检查

1.2应用层防火墙:也叫代理服务器,为服务请求提供代理,主要的不足是:为特定的协议而设定,不能够重新配置为对抗其他协议的攻击。一般只用于单个应用程序

(FTP Telnet HTTP)等等

1.3MAC层防火墙根据特定的主机身份进行过滤,而特定的主机身份用其MAC或网络接口NIC来表示。

1.4混合型防火墙:混合了其他的防火墙,既可以包含包过滤防火墙过滤所有可以接受的请求,把请求服务传送给代理服务器,再向Web服务器请求服务。

优点:允许机构提高安全性,不用替换已有的防火墙。

二.防火墙体系结构:1:包过滤路由器

2:堡垒主机

3:遮蔽主机防火墙

4:遮蔽子网防火墙

5:SOCKS服务器

(这里就不展开说了)

还要了解一些防火墙的配置管理以及规则等等

 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值