Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 防火墙到底应该有多“厚”(2)
【标  题】:防火墙到底应该有多“厚”(2)
【关键字】:防火墙
【来  源】:网络

防火墙到底应该有多“厚”(2)

Your Ad Here 防火墙的进出控管

  防火墙是设计用来管控所有进出的数据包,而管控的体系因控管的程度而有所区别,我们称之为防火墙的控管级别,这就好比城门守卫,管制进出城门的人员。如下图所示,目前防火墙的控管级别大致上区分为三层:


防火墙的控管级别

Packet Filtering:

   Packet Filtering是最基本的防火墙控管,只能管控Network级别的数据包内容,因此过滤速度是三种级别中最快速的,相对的对于管控的安全性是最差的。举例来说,这就好像H君企图送杂志包裹给城内的A书店,Packet Filtering只检查H君的通行证,以及查询是否允许杂志包裹进入,如果答案是肯定的话就给予放行,否则给予阻挡。因此有可能H君所宣称的杂志包裹,实际上是邮包炸弹;同时也可能有人从中挟持H君的通行证,企图用伪冒身分闯关。(未完待续)

防火墙到底应该有多“厚”(3):【上一篇】
防火墙到底应该有多“厚”(1):【下一篇】
【相关文章】
  • 防火墙到底应该有多“厚”(3)
  • 防火墙到底应该有多“厚”(4)
  • 防火墙的基本准则
  • 防火墙技术专题
  • Windows下的个人防火墙-网络数据包拦截技术概览
  • 用ACL构建防火墙体系(1)
  • 用ACL构建防火墙体系(2)
  • 防火墙功能指标详解
  • 简要介绍网络安全中防火墙和IDS的作用(1)
  • 简要介绍网络安全中防火墙和IDS的作用(2)
  • 【随机文章】
  • 通过编码方式使用性能计数器来进行性能计数的一个简单例子
  • Linux下SendMail服务器架设攻略
  • 如何判断鼠标单击的单元格相对于单元格所在行的索引值
  • ADO.NET入门(3)
  • stdafx.h、stdafx.cpp的作用
  • Linux QoS Bridge HOWTO
  • Oracle 10g对垒IBM DB2
  • 游戏项目中的迭代开发
  • SC口光纤千兆网卡
  • 呼吁电信解除对FreeBSD和SourceForge官方网站的封锁
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.