新聞中心
防火墻是設(shè)置在被保護(hù)的內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的什么?
防火墻是設(shè)置在被保護(hù)的內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的安全防范系統(tǒng)。

防火墻是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的一道屏障,以防止發(fā)生不可預(yù)測(cè)的、潛在破壞性的侵入,其技術(shù)總體上可分為包過(guò)濾、應(yīng)用級(jí)網(wǎng)關(guān)和代理服務(wù)器等。
防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪問(wèn),從而防止來(lái)自不明入侵者的所有通信。
交換機(jī)、路由器、服務(wù)器和防火墻的功能和用途?
1、交換機(jī)用來(lái)拓展網(wǎng)絡(luò)數(shù)量和劃分網(wǎng)絡(luò)用,還有交換機(jī)不同類型功能不同2、路由器一般是網(wǎng)絡(luò)的核心設(shè)備,主要起到網(wǎng)絡(luò)數(shù)據(jù)包的轉(zhuǎn)發(fā)和解析3、服務(wù)器一般的網(wǎng)絡(luò)基本用不到,大部分使用在網(wǎng)吧,企業(yè)等等大型網(wǎng)絡(luò)內(nèi)4、防火墻不知道你說(shuō)的是PC防火墻還是網(wǎng)絡(luò)防火墻,前者用來(lái)防御網(wǎng)絡(luò)木馬等攻擊,后者用來(lái)應(yīng)付整個(gè)網(wǎng)絡(luò)的攻擊
防火墻阻隔什么網(wǎng)絡(luò)?
防火墻(Firewall)是指一個(gè)由軟件或硬件設(shè)備組合而成,處于企業(yè)或網(wǎng)絡(luò)群體電腦與外界通道之間,用來(lái)加強(qiáng)因特網(wǎng)與內(nèi)部網(wǎng)之間安全防范的一個(gè)或一組系統(tǒng)。它控制網(wǎng)絡(luò)內(nèi)外的信息交流,提供接入控制和審查跟蹤,是一種訪問(wèn)控制機(jī)制。
一般防火墻具備以下特點(diǎn):
廣泛的服務(wù)支持。通過(guò)將動(dòng)態(tài)的、應(yīng)用層的過(guò)濾能力和認(rèn)證相結(jié)合,可實(shí)現(xiàn)WWW瀏覽、HTIP服務(wù)、FIP服務(wù)等;通過(guò)對(duì)專用數(shù)據(jù)的加密支持,保證通過(guò)Internet進(jìn)行的虛擬專用網(wǎng)商務(wù)活動(dòng)不受破壞;客戶端認(rèn)證只允許指定的用戶訪問(wèn)內(nèi)部網(wǎng)絡(luò)或選擇服務(wù),是企業(yè)本地網(wǎng)與分支機(jī)構(gòu)、商業(yè)伙伴和移動(dòng)用戶間安全通信的附加部分;反欺騙。欺騙是從外部獲取網(wǎng)絡(luò)訪問(wèn)權(quán)的常用手段,它使數(shù)據(jù)包好象來(lái)自網(wǎng)絡(luò)內(nèi)部。防火墻能監(jiān)視這樣的數(shù)據(jù)包并能扔掉它們。
防火墻的設(shè)置有兩條原則:一是“凡是未被準(zhǔn)許的就是禁止的”。另一條策略與此正好相反,它堅(jiān)持“凡是未被禁止的就是允許的”。防火墻先是轉(zhuǎn)發(fā)所有的信息,起初這堵墻幾乎不起作用,如同虛設(shè);然后再逐項(xiàng)剔除有害的內(nèi)容,被禁止的內(nèi)容越多,防火墻的作用就越大。在此策略下,網(wǎng)絡(luò)的靈活性得到完整地保留。但是就怕漏過(guò)的信息太多,使安全風(fēng)險(xiǎn)加大,并且網(wǎng)絡(luò)管理者往往疲于奔命,工作量增大。
正因?yàn)榘踩I(lǐng)域中有許多變動(dòng)的因素,所以安全策略的制定不應(yīng)建立在靜態(tài)的基礎(chǔ)上。在制定防火墻安全規(guī)則時(shí),應(yīng)符合“可適應(yīng)性的安全管理”模型的原則,即:
安全=風(fēng)險(xiǎn)分析+執(zhí)行策略+系統(tǒng)實(shí)施+漏洞監(jiān)測(cè)+實(shí)時(shí)響應(yīng)從而滿足綜合性與整體性相結(jié)合的要求。
服務(wù)器和交換機(jī)是什么關(guān)系?
服務(wù)器和交換機(jī)是兩種不同的設(shè)備,沒(méi)有必然的關(guān)系。
交換機(jī)(Switch)意為“開(kāi)關(guān)”是一種用于電(光)信號(hào)轉(zhuǎn)發(fā)的網(wǎng)絡(luò)設(shè)備,主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯(cuò)誤校驗(yàn)、幀序列以及流控。交換機(jī)還具備了一些新的功能,如對(duì)VLAN(虛擬局域網(wǎng))的支持、對(duì)鏈路匯聚的支持,甚至有的還具有防火墻的功能。
服務(wù)器,也稱伺服器,是提供計(jì)算服務(wù)的設(shè)備。由于服務(wù)器需要響應(yīng)服務(wù)請(qǐng)求,并進(jìn)行處理,因此一般來(lái)說(shuō)服務(wù)器應(yīng)具備承擔(dān)服務(wù)并且保障服務(wù)的能力。服務(wù)器的構(gòu)成包括處理器、硬盤、內(nèi)存、系統(tǒng)總線等,和通用的計(jì)算機(jī)架構(gòu)類似。
到此,以上就是小編對(duì)于防火墻是用于服務(wù)器嗎知乎的問(wèn)題就介紹到這了,希望這4點(diǎn)解答對(duì)大家有用。
本文題目:防火墻是設(shè)置在被保護(hù)的內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的什么?防火墻是用于服務(wù)器嗎
文章轉(zhuǎn)載:http://www.fisionsoft.com.cn/article/coeehcg.html


咨詢
建站咨詢
