网络防火墙有什么作用?包括哪几种类型?

防火墙作为内部网与外部网之间的一种访问控制设备本地连接上有防火墙 ,  常常安装在内部网和外部网交界点上 。防火墙具有很好的网络安全保护作用 。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机 。你可以将防火墙配置成许多不同保护级别 。高级别的保护可能会禁止一些服务,如视频流等 , 但至少这是你自己的保护选择 。主要作用:(1)防火墙可以防止上的危险(病毒、资源盗用)传播到网络内部 。(2)能强化安全策略;(3)能有效记录上的活动;(4)可限制暴露用户点;(5)它是安全策略的检查点 。
【网络防火墙有什么作用?包括哪几种类型?】

网络防火墙有什么作用?包括哪几种类型?

文章插图
防火墙的主要类型按照防火墙实现技术的不同可以将防火墙为以下几种主要的类型 。1.包过滤防火墙数据包过滤是指在网络层对数据包进行分析、选择和过滤 。选择的数据是系统内设置的访问控制表(又叫规则表),规则表制定允许哪些类型的数据包可以流入或流出内部网络 。通过检查数据流中每一个IP数据包的源地址、目的地址、所用端口号、协议状态等因素或它们的组合来确定是否允许该数据包通过 。包过滤防火墙一般可以直接集成在路由器上,在进行路由选择的同时完成数据包的选择与过滤 , 也可以由一台单独的计算机来完成数据包的过滤 。数据包过滤防火墙的优点是速度快、逻辑简单、成本低、易于安装和使用 , 网络性能和通明度好,广泛地用于Cisco和等公司的路由器上 。缺点是配置困难本地连接上有防火墙,容易出现漏洞,而且为特定服务开放的端口存在着潜在的危险 。例如:“天网个人防火墙”就属于包过滤类型防火墙,根据系统预先设定的过滤规则以及用户自己设置的过滤规则来对网络数据的流动情况进行分析、监控和管理,有效地提高了计算机的抗攻击能力 。2、应用代理防火墙应用代理防火墙能够将所有跨越防火墙的网络通信链路分为两段,使得网络内部的客户不直接与外部的服务器通信 。防火墙内外计算机系统间应用层的连接由两个代理服务器之间的连接来实现 。有点是外部计算机的网络链路只能到达代理服务器,从而起到隔离防火墙内外计算机系统的作用;缺点是执行速度慢,操作系统容易遭到攻击 。代理服务在实际应用
本文到此结束,希望对大家有所帮助!

猜你喜欢