相关文章  
  • PIX CASE
  • VPN-1 Clients
  • PIX上实现VPN(IPSec)的详细步骤
  • 防火墙采购计划的四点建议
  • 在Cisco IOS上构建“穷人的防火墙”
  • 防火墙:胖瘦总相宜
  • 个人防火墙设置经验点滴
  • CISCO PIX防火墙系统管理
  • cisco PIX515E 防火墙的详细设置资料
  • Cisco PIX 的多点服务配置
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    防火墙术语及产品比较3

    应受保护网络请求的数据包才被放行。对用户来说,状态检测不但能提高网络的性能,还能增强网络的安全性。
      
      包过滤技术:包过滤技术(Ip Filtering or packet filtering) 的原理在于监视并过滤网络上流入流出的Ip包,拒绝发送可疑的包。在互联网这样的信息包交换网络上,所有往来的信息都被分割成许许多多一定长度的信息包,包头信息中包括IP源地址、IP目标地址、内装协议、TCP/UDP目标端口、ICMP消息类型、包的进入接口和出接口。当这些包被送上互联网时,防火墙会读取接收者的IP并选择一条物理上的线路发送出去,信息包可能以不同的路线抵达目的地,当所有的包抵达后会在目的地重新组装还原。
      防火墙产品介绍
      
      Firewall-1 NG是Check Point Next Generation(NG)安全解决方案中的核心防火墙,它将原有的状态信息表进行了整合和优化,使其记录、查询性能更高。它支持ICMP协议,接受基于ICMP的回包和错误信息并对其进行监测,同时还支持非TCP/UDP/ICMP协议的数据包。根据不同的配置,其应用对象从5个人的小公司到电信级的大客户。 Check Point的OPSEC开放式安全平台能部署支持Check Point的安全虚拟网络架构平台。
      
      国内外防火墙产品都提供了静态

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved