 |
| 防火墙的技术与应用-相关知识(1) |
|
| 作者:佚名 文章来源:EBOOK-CN.COM 更新时间:2005-12-4 22:45:20 |
![]() |
|
|
|
.包过滤防?
第一代:静态包过滤
这种类型的防火墙根据定义好的过滤规则审查每个数据包,以便确定其是否与某一条包过滤规则匹配。过滤规则基于数据包的报头信息进行制订。报头信息中包括IP源地址、IP目标地址、传输协议(TCP、UDP、ICMP等等)、TCP/UDP目标端口、ICMP消息类型等。包过滤类型的防火墙要遵循的一条基本原则是“最小特权原则”,即明确允许那些管理员希望通过的数据包,禁止其他的数据包。
 图1 简单包过滤防火墙
上一页 [1] [2]
|
|
|
|
|
|
|
 |
|