E书首页 - 下载 - 范文 - IT - 秘书 - 专家 - 创业 - 健康 - 百科 - 电影 - 娱乐 - 写真 - 英语 - 技术 - BBS - BLOG
IT资讯 | 业 界 | 互 联 网 | 通 信 | 人 物 | 数 码 | 软 件 | 硬 件 | 游 戏 | 技术百科 | 搜索引擎 | 操作系统
网络编程 | 网页设计 | 图形图像 | 网络媒体 | 网络安全 | 防 火 墙 | 站长必修 | 建站相关 | 数 据 库 | 服 务 器
游客登录 安全防范 NET专区 PHOTOSHOP专题 设为首页 加入收藏
您现在的位置: 中华E书网 >> IT学院 >> 网络安全 >> 防 火 墙 >> 正文
▎防火墙的技术与应用-相关知识(1)
防火墙的技术与应用-相关知识(1)
作者:佚名   文章来源:EBOOK-CN.COM   更新时间:2005-12-4 22:45:20
防火墙相关知识

防火墙原理入门(1)

    

 防火墙能增强机构内部网络的安全性。防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的服务以及哪些外部服务可以被内部人员访问。防火墙必须只允许授权的数据通过,而且防火墙本身也必须能够免于渗透。

  防火墙的五大功能

  一般来说,防火墙具有以下几种功能:

  1.允许网络管理员定义一个中心点来防止非法用户进入内部网络。

  2.可以很方便地监视网络的安全性,并报警。

  3.可以作为部署NAT(Network Address Translation,网络地址变换)的地点,利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。

  4.是审计和记录Internet使用费用的一个最佳地点。网络管理员可以在此向管理部门提供Internet连接的费用情况,查出潜在的带宽瓶颈位置,并能够依据本机构的核算模式提供部门级的计费。

  两种防火墙技术的对比

  包过滤防火墙

  优点

  价格较低

  性能开销小,处理速度较快

  缺点

  定义复杂,容易出现因配置不当带来问题

  允许数据包直接通过,容易造成数据驱动式攻击的潜在危险

  代理防火墙

  内置了专门为了提高安全性而编制的Proxy应用程序,能够透彻地理解相关服务的命令,对来往的数据包进行安全化处理

  速度较慢,不太适用于高速网(ATM或千兆位以太网等)之间的应用

  5.可以连接到一个单独的网段上,从物理上和内部网段隔开,并在此部署WWW服务器和FTP服务器,将其作为向外部发布内部信息的地点。从技术角度来讲,就是所谓的停火区(DMZ)。

  防火墙的两大分类

  尽管防火墙的发展经过了上述的几代,但是按照防火墙对内外来往数据的处理方法,大致可以将防火墙分为两大体系:包过滤防火墙和代理防火墙(应用层网关防火墙)。前者以以色列的Checkpoint防火墙和Cisco公司的PIX防火墙为代表,后者以美国NAI公司的Gauntlet防火墙为代表。

  1

[1] [2] 下一页

  • 上一篇文章:

  • 下一篇文章: 没有了

  • 相关文章
    防火墙应具备的17个特性
    五步学用WinXP个人防火墙
    对高端防火墙未来发展趋势的探讨
    2005年防火墙发展趋势漫谈
    谈防火墙固有的安全与效率的矛盾
    防火墙常见问题十问十答
    部署防火墙策略的十六条守则
    网闸在网络安全中的应用
    瑞星个人防火墙安装与使用(7)
    瑞星个人防火墙安装与使用(6)
    瑞星个人防火墙安装与使用(5)
    瑞星个人防火墙安装与使用(4)
    虚拟主机 | 数据恢复 | 操作系统
    网络游戏 | 液晶电视 | 数码相机
    电子商务 | 思科认证 | 系统集成
    防 火 墙 | 服 务 器 | 路 由 器
    ▎编辑推荐
    ▎最新热门
    ▎合作链接

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | |
    建议使用IE5.5以上版本浏览-感谢263数据中心 提供技术支持
    中华E书网 版权所有 本站通用网址:中华E书网
    沪ICP备05001118号