计算机网络防火墙的结构分类

   按防火墙结构分类可以划分为单一主机防火墙、路由器集成式防火墙和分布式防火墙三种。单一主机防火墙是最为传统的防火墙,它独立于其他网络设备,位于网络边界。

  这种防火墙其实与一台计算机结构差不多,同样包括CPU、内存、硬盘等基本组件,当然主板更是不能少了,且主板上也有南、北桥芯片。它与一般计算机敁主要的区别就是一般防火墙都集成了两个以上,的以太网卡,因为它需要连接一个以上的内部及外部网络。

  其中的硬盘主要是W来存储防火墙所用的基本程序,如包过滤程序和代理服务器程序等,有的防火墙还把日志记录也记录在此硬盘上。虽然如此,但我们不能说它就与我们平常的PC一样,因为它的工作性质决定了它要具备非常高的稳定性、实用性及系统乔吐性能。正因为如此,看似与PC差不多的配置,其两者的价格却相差甚远。

  随着防火墙技术的发展及应用需求的提高,原来作为单一主机的防火墙现在已发生了许多变化。沿明显的变化就是现在许多中高档的路由器中巳集成了防火墙功能,还有的防火墙已不再是一个独立的硬件实体,而是由多个软硬件组成的系统。原来单一主机的防火墙由于价格非常昂贵,仅有少数大型企业才能承受得起,为了降低企业M络投资,现在许多中高档路由器中集成了防火墙功能,如Ciscoios防火墙系列。但这种防火墙通常是较低级的包过滤勸。

  这样企业就不用再同时购买路由器和防火墙,大大降低了网络设备购买成本。分布式防火墙再也不是只位于网络边界,而是渗透于网络的每一台主机,对整个内部网络的主机实施保护。在网络服务器中,通常会安装一个用于防火墙系统管理的软件,在服务器及各主机上安装有集成网卡功能的PCI防火墙卡,这样一块防火墙卡同时兼有网卡和防火墙的双重功能。

  这样一个防火墙系统就可以彻底保护内部网络。各主机把任何并他主机发送的通信连接都视为“不可信”的,都需要经过严格过滤,而不是像传统边界防火墙那样,仅对外部网络发出的通信请求“不信任”。

时间: 2024-12-03 23:35:24

计算机网络防火墙的结构分类的相关文章

Linux个人防火墙的设计与实现

摘 要 防火墙是网络安全研究的一个重要内容,数据包捕获是包过滤型防火墙的前提,本文对基于Linux主机的个人防火墙的数据包捕获模块进行了研究,重点论述数据包捕获模块的结构.组成以及功能.首先对信息安全及防火墙的重要性进行论述,并给出防火墙的详细分类:然后分析了基于Linux主机的个人防火墙总体设计及软硬件平台原理,接着论述Linux下的数据包捕获模块结构与原理,并详述其具体实现步骤. 关键词 防火墙 Linux 数据包捕获模块 包过滤 一.防火墙概述 网络防火墙技术是一种用来加强网络之间访问控制

服务器防火墙的选择

关于服务器安全,新手最常遇到的一个问题就是:该选择哪种防火墙?面对种类如此繁多的服务器防火墙,在选择的时候,是考虑厂商的知名度还是防火墙本身的性能?是选择国内防火墙好还是国外防火墙?该使用收费的企业级防火墙还是尝试免费的防火墙?这些问题,都让人十分头痛. 不同应用环境和不同的使用需求,对防火墙性能的要求各不一样.所以要真正找到一款合适的服务器防火墙,重点便是在选择服务器防火墙的时候,认真分析自身的需求,综合考虑各种不同类型的服务器防火墙的优缺点.为了帮助新手在选择服务器防火墙的时候,能够有一个比

防火墙

From: http://www.cnblogs.com/shijiaqi1066/p/3812510.html From:http://seanlook.com/2014/02/23/iptables-understand/ From:http://www.cnblogs.com/sammyliu/p/4658746.html From:http://www.excelib.com/article/287/show/ From: http://www.linuxidc.com/Linux/20

解读什么是防火墙_网络安全

一. 防火墙的概念  近年来,随着普通计算机用户群的日益增长,"防火墙"一词已经不再是服务器领域的专署,大部分家庭用户都知道为自己爱机安装各种"防火墙"软件了.但是,并不是所有用户都对"防火墙"有所了解的,一部分用户甚至认为,"防火墙"是一种软件的名称--  到底什么才是防火墙?它工作在什么位置,起着什么作用?查阅历史书籍可知,古代构筑和使用木制结构房屋的时候为防止火灾的发生和蔓延,人们将坚固的石块堆砌在房屋周围作为屏障,这种

关注防火墙技术新动向

防火墙已经是目前最成熟的网络安全技术,也是市场上最常见的网络安全产品.在网上Google一下"防火墙",找到2540000个匹配项;Google 一下"firewall",找到44200000个匹配项.可以想象,防火墙资料之多如汪洋大海.面对这么多的信息,想对防火墙说三道四,还真不容易.目前,网络入侵.网络攻击.网络病毒.垃圾邮件.网络陷阱,网页被篡改的新闻太多,以致于公众对"狼来了"已经麻木.没有反应了.众多的防火墙厂商,琳琅满目的防火墙产品,

选用单防火墙DMZ还是双防火墙DMZ

你已经接受了这种想法,就是使用隔离区(DMZ)为你的机器提供更多的安全和强大的保护功能,而不是简单地在你的整个网络前面使用一个传统的防火墙.这对你会有好处,但是,仍存在一个问题:你会采用简单的路由并在你的单一的防火墙外面设置一个隔离区吗?或者采用两个防火墙并且在两个防火墙之间设置一个隔离区,这样增加额外的开支提供最大的保护值得吗? 你可以使用传统的隔离区合理地保护你们面向公众开放的服务器,同时,这些服务器将保护你的敏感的内部网络不受恶意的外部用户入侵.在这种情况下,防火墙将监视全部入网的通信,以

Juniper防火墙用户认证图解教程

今天正好学习到Juniper防火墙中的用户认证,那么今天就带大家来看看Juniper防火墙的用户认证. Juniper防火墙的用户分类: 1.Admin User:管理员用户 2.Auth User:认证用户 3.IKE User:IKE第一阶段用户的认证 4.XAuth User:IKE1.5阶段的用户的认证 5.L2TP User:用于L2TP用户的认证 6.802.1X:用于做802.1x认证的. Juniper防火墙的用户就分以上五种.每一种用户都是各自的用图,Admin User不能用

PHP语法结构

[PHP语法结构分类] 循环结构.顺序结构.选择结构 一.循环语句 (1). Foreach循环 定义: Foreach循环用来遍历一个集合中的所有项,最典型的集合类型是数 组,在Foreach循环中,会针对数组中的每一项运行一个或多个命令 语法结构: [例,需要循环显示$string数组中的值]    $string="apple","banana","orange"    Foreach($fruit in $string)       {

《Cisco防火墙》一第2章Cisco防火墙系列概述2.1 ASA设备的概述

第2章Cisco防火墙系列概述 Cisco防火墙 本章包含了如下主题: ASA设备概述: 防火墙服务模块概述: 基于IOS的集成防火墙概述. 世界上最好的商品是那些容易被人掌握和理解的产品,简单易用的事物永远是最具说服力的. -笛卡尔 在本书的第 1 章中,我们介绍了防火墙设备,并阐述了其在网络安全中的重要作用.在探讨了防火墙的主要分类方法后,我们对状态化防火墙这种技术的发展历程进行了简要的说明. 本章是对第 1 章内容的补充,主要内容是对支持状态化防火墙的 Cisco 硬件平台进行介绍.为了方