admin管理员组

文章数量:1570455

2023年12月19日发(作者:)

防火墙名词解释

防火墙( Firewall)是一种位于两个网络或网络之间的软件程序,它能允许你的计算机穿过它而不进入另一个网络的内部。防火墙就是一个位于一个单独的网络与其他网络之间的软件或硬件设备,它能将一个网络与外界完全地隔离开来,并且不允许两个网络直接通信。本文将为大家介绍有关防火墙的定义及分类,并对常见的防火墙技术进行简单的描述。

【防火墙】在保护电子邮件信息安全的同时,更增强了信息的保密性。因此防火墙越来越受到广泛的重视。其实防火墙的工作原理非常简单,它主要由服务器、过滤器、客户端以及控制台这几部分组成。服务器连接在网络中的两个系统或网络之间,防火墙一般连接在内部网络与公共网络之间。

防火墙工作原理:防火墙是一种特殊的网络设备,它本身并不会有什么“思想”,它只是一个被动的、可靠的机制,使一个企图进入内部网络的外部网络通信都要通过它,以达到保护内部网络的目的。所谓“防火墙”,从它的功能上来说,主要就是控制穿越它的信息流。换句话说,就是把内部网和公众访问网分开,使内部网处于一个相对比较安全的环境中。而这个内部网又可以细分为多个子网。

典型的防火墙类型主要有应用层网关、应用层代理、路由器和服务器防火墙。下面我们主要介绍应用层网关。应用层网关又叫做应用层代理,它是用来检查应用层协议是否可用的一种代理服务器,它负责所有访问网络资源的请求,如对TCP/IP、 Telnet等协议进行监测, - 1 -

在数据包到达应用层网关前将它们拦截住。应用层代理通常与应用层网关同时运行,它是所有内部网络与Internet之间的桥梁。当用户向网关发送信息时,首先要检查一下这些信息是否可以通过,然后才把它们传递给Internet上的另一台计算机。当用户访问Internet时,由Internet上的代理服务器来决定是否让用户与内部网络通信。

1.包过滤型防火墙(Layer-Filtered Firewall):包过滤型防火墙是最基本也是最早出现的一种防火墙。它是根据网络管理员提供的IP地址表,利用路由表逐条记录每一个IP数据报的源地址和目的地址,并将这些数据包转发到正确的网络上去。包过滤型防火墙没有提供对网络攻击的防御能力,但是却能够过滤掉一些不安全的IP地址段。

- 2 -

本文标签: 防火墙网络应用层网关