正在加载图片...
第9章防火墙 包过滤型防火墙概述 包过滤( Packet filtering)型防火墙工作在OS网络参考 模型的网络层和传输层,它根据数据包头源地址、目的 地址、端口号和协议类型等标志确定是否允许通过。只 有满足过滤条件的数据包才被转发到相应的目的地,其 余数据包则被从数据流中丢弃。 包过滤方式是一种通用、廉价和有效的安全手段。之所 以通用,是因为它不是针对各个具体的网络服务采取特 殊的处理方式,而是适用于所有网络服务; 之所以廉价,是因为大多数路由器都提供数据包过滤功 能,所以这类防火墙多数是由路由器集成的; 之所以有效,是因为它在很大程度上满足了绝大多数企 业安全的要求 BACK第9 章 防火墙 包过滤型防火墙概述 包过滤(Packet filtering)型防火墙工作在OSI网络参考 模型的网络层和传输层,它根据数据包头源地址、目的 地址、端口号和协议类型等标志确定是否允许通过。只 有满足过滤条件的数据包才被转发到相应的目的地,其 余数据包则被从数据流中丢弃。 包过滤方式是一种通用、廉价和有效的安全手段。之所 以通用,是因为它不是针对各个具体的网络服务采取特 殊的处理方式,而是适用于所有网络服务; 之所以廉价,是因为大多数路由器都提供数据包过滤功 能,所以这类防火墙多数是由路由器集成的; 之所以有效,是因为它在很大程度上满足了绝大多数企 业安全的要求
<<向上翻页向下翻页>>
©2008-现在 cucdc.com 高等教育资讯网 版权所有