相关文章  
  • IPSec概述
  • IPSec基础(一)——IPSec概览
  • IPSec基础(二)——IPSec服务
  • IPSec基础(四)——密钥交换和密钥保护
  • 第三代安全网关:中国安全产业获得的重大机遇
  • 三层交换:决胜应用与安全
  • 防火墙后藏把刀
  • 如何定制企业防火墙安全机制
  • 用access-list 对抗“冲击波”病毒
  • 平衡无线安全技术
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    从防火墙结构谈防火墙管理3

    供给者攻城略地。工欲善其事,必先利其器。那么先让我们看看我们的手里都有些什么武器。
      
      包过滤网关
      
      数据包过滤器是最廉价但却很有用的防火墙网关。这是因为:只使用一个路由器连接到互联网上,而无需额外的费用,所提供的保护对于一些小型企业而言已经足够了。数据包过滤的工作方法是通过基于数据包的源地址、目的地址或端口来进行投递的。一般来说,不保持前后连接信息,过滤的决定也是根据当前数据包的内容来定。根据企业中所用的路由器的类型不同,过滤可以在输入时间、输出时间或者两个时间段内进行。管理员可以做一个可接受机器和服务的列表,以及一个不可接受的机器和服务的列表。这样的话,在主机和网络一级,利用数据包过滤的技术很容易实现允许或禁止访问。但是大家要小心哦,如果过分的依赖过滤表,一旦配置不当,很可能将坏家伙放进来。
      
      天下没有免费的晚餐,对于数据包过滤器,虽然很简单很廉价,但是需要付出性能代价。由于路由器串行连接在线路中,往往会成为数据传输的瓶颈。
      
      但是即使有包过滤网关,有时还会有路由器的泄漏。诺亚曾经偶然用Telne

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved