第四页,共16页。
防火墙的类型
❖ 一个个人防火墙, 通常软件应用过滤信息进 入或留下。一台电脑和一个传统防火墙通常跑在 一台专用的网络设备或电脑被安置在两个或更多 网络或DMZs (解除军事管制区域) 界限。 这样 防火墙过滤所有信息进入或留下被连接的网络。 后者定义对应于"防火墙" 的常规意思在网络, 和 下面会谈谈这类型防火墙。 以下是两个主要类 防火墙: 网络层防火墙和 应用层防火墙。 这两 类型防火墙也许重叠; 的确, 单一系统会两个一 起实施。
第九页,共16页。
基本特性
❖ (一)内部网络和外部网络之间的所有
❖
网络数据流都必须经过防火墙
❖ (二)只有符合安全策略的数据流才能
❖
通过防火墙
❖ (三)防火墙自身应具有非常强的抗攻
❖
击免疫力
第十页,共16页。
防火墙的优点
❖ (1)防火墙能强化安全策略。 我们也能以另一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。
(1)防火墙能强化安全策略。
传播。 应用层防火墙可以拦截进出某应用程序的所有封包,并且封锁其他的封包。
1992年,USC信息科学院的BobBraden开发出了基于动态包过滤技术的第四代防火墙,后来演变为目前所说的状态监视技术。 1998年,NAI公司推出了一种自适应代理技术,并在其产品Gauntlet Firewall for NT中得以实现,给代理类型的防火墙赋予了全新的意义,可以称
防火墙介绍
第一页,共16页。
目录
❖ 防火墙的定义 ❖ 为什么使用防火墙? ❖ 防火墙的类型 ❖ 防火墙的概念 ❖ 防火墙的功能 ❖ 基本特征 ❖ 防火墙的优点 ❖ 防火墙的发展史 ❖ 在安装和实用中的注意事项