您现在的位置是: 商务应用 > 网络硬件 > 网络构建 > 技术评谈 > 正文 查cseek报价

网络学堂二十三:防火墙技术及设计
2003-12-29王达存储在线
我对此感兴趣
订阅电子杂志
发表评论
advertisement
热点推荐
PCMCIA设备导购
新年笔记本电脑促销降价信息总汇
2003年存储业最值得纪念的十句话
明基Joybook6000国内首度完全曝光
路由器故障逐个数

1 2 3 4 5 6 7 8 9  下一页


天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。

  在上一篇中我们介绍了防火墙的一些基础知识,对防火墙已有了一定的认识。在本篇我们通过对一些防火墙技术和典型的防火墙设计模式的介绍,来进一步从原理上认识防火墙。

  一、主要防火墙技术

  防火墙技术作为一套安全防护系统,所涉及到的技术非常之多,我们无法对其一一介绍。在此我们只能一些主流、基本的防火墙技术作一个简单介绍,以便加深对防火墙的认识,理解防火墙的工作原理。在防火墙中应用到的技术主要有以下几个。

  1、 包过滤

  包过滤又称“报文过滤”,它是防火墙最传统、最基本的过滤技术。防火墙的产生也是从这一技术开始的,最早是于1989所提出的。防火墙的包过滤技术就是对通信过程中数据进行过滤(又称筛选),使符合事先规定的安全规则(或称“安全策略)的数据包通过,而使那些不符合安全规则的数据包丢弃。这个安全规则就是防火墙技术的根本,它是通过对各种网络应用、通信类型和端口的使用来规定的。

  防火墙对数据的过滤,首先是根据数据包中包头部分所包含的源IP地址、目的IP地址、协议类型(TCP包、UDP包、ICMP包)、源端口、目的端口及数据包传递方向等信息,判断是否符合安全规则,以此来确定该数据包是否允许通过。

1 2 3 4 5 6 7 8 9  下一页

【责任编辑:stone】
推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志发表评论

天极网校
advertisement

相关内容阅读排行榜
  • 网络学堂之二十二:走进防火墙
  • 网络学堂二十一:路由器高级配置命令
  • 网络学堂二十:路由器的配置
  • 网络学堂十九:路由器的硬件连接
  • 网络学堂十八:主要路由器技术
  • 网络学堂十七:路由器原理、分类和选购
  • 网络学堂十六:路由器基础
  • 网络学堂之“交换机篇”
  • 建兴推出外接式8X双规DVD刻录机
  • VIA PT880主板抢“鲜”预览
  • 矛盾升华 2003年IT大盘点
  • 武汉年前手机市场的最新动态
  • SEGA巨作《疯狂出租车》登陆PC
  • 如何删除V998+电话号码
  • 升级ThinkPad 600E大硬盘故障的解决
  • 巨作《杀手3》明年春季强势出击