前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【计算机网络】网络安全 : 防火墙 ( 简介 | 防火墙功能 | 防火墙分类 | 分组过滤路由器 | 应用网关 )

【计算机网络】网络安全 : 防火墙 ( 简介 | 防火墙功能 | 防火墙分类 | 分组过滤路由器 | 应用网关 )

作者头像
韩曙亮
发布2023-03-28 17:39:38
7620
发布2023-03-28 17:39:38
举报
文章被收录于专栏:韩曙亮的移动开发专栏

文章目录

一、防火墙简介


防火墙简介 :

① 组成 : 防火墙是由 软件 , 硬件 构成的系统 ;

② 作用 : 用于在两个网络之间实施 访问控制策略 ;

③ 配置 : 访问控制策略由 网络管理员 配置 ;

④ 可信网络 : 防火墙内是 可信网络 , 防火墙外是 不可信网络 ;

二、防火墙功能


防火墙 功能 :

① 阻止 : 阻止 某些类型的流量 通过 ( 双向 ) 防火墙 ; ( 主要功能 )

② 允许 : 允许 某些类型的流量 通过 ( 双向 ) 防火墙 ;

实现上述 阻止 允许 流量通过 , 防火墙需要能 识别通信流量 ;

三、防火墙分类


防火墙分类 :

  • 分组过滤路由器
  • 应用网关

四、分组过滤路由器


分组过滤路由器 :

① 功能 : 分组过滤通信流量 , 通过 过滤规则 , 将网络流量分组 转发 / 丢弃 ; 其中丢弃就是将该分组过滤掉了 ;

② 过滤规则 : 网络层 / 运输层 首部信息 , 作为过滤规则 ; 如 源地址 / 目的地址 , 源端口号 / 目的端口号 , 协议类型等 ;

③ 分组过滤状态 :

  • 无状态 : 每个分组都 独立处理 ;
  • 有状态 : 跟踪连接的通信状态 , 根据状态决定过滤规则 ;

④ 特点 : 简单 , 效率高 , 对用户透明 , 无法过滤高层数据 ;

五、应用网关


应用网关 :

① 别名 : 又称为 代理服务器 ;

② 数量 : 每个网络应用 , 都需要 配置一个应用网关 ;

③ 功能 : 所有的该应用的报文数据都必须 通过应用网关传输 , 可以实现 高层 ( 应用层 ) 数据的 过滤 和 高层 ( 应用层 ) 用户鉴别 ;

④ 缺点 :

  • 配置繁琐 : 每个应用都需要配置应用网关 ;
  • 消耗资源 : 应用层 转发处理报文 , 资源消耗比较大 ;
  • 透明性差 : 需要在每个客户端程序中配置 应用网关地址 ;
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020-09-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章目录
  • 一、防火墙简介
  • 二、防火墙功能
  • 三、防火墙分类
  • 四、分组过滤路由器
  • 五、应用网关
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档