近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·蜜罐信息采集技术分析
·安全防线 企业VPN防火墙导购
·网络安全之我见
·TCP/IP网络的信息安全与防火墙技术
·进化中的Web应用防火墙
·守护者也会有漏洞 防火墙不是万能的
 相关博客
·部署代理防火墙的优势与缺陷
·伟大的中国国家防火墙GFW!
 相关新闻
·
龙芯再战防火墙 挑战英特尔芯片
·
侠诺FVR420v喜获渠道媒体“最佳渠道支持奖”
·
Qno侠诺新品 全球第一台会说话防火墙路由
·
Resilience举办亚洲巡回研讨会
·
国内防火墙已站稳脚跟
·
国内防火墙市场同比增长66.8%
 相关热贴
·最强劲的企业级应用层防火墙Microsoft ISA Server你真的了解吗?
·最强劲的企业级应用层防火墙Microsoft ISA Server你真的了解吗?
·选购防火墙的十项注意
·让你瞧瞧黑客眼中的防火墙与路由器
·中间人纵横灰色地带 跨国公司商业贿赂防火墙
·为了销售 防火墙厂商充当黑客
 相关商城商品
 
 
当前位置:基础信息化 -> 防火墙
 
防火墙的五大功能
发表时间:2004-7-28    来源:
关键字:防火墙 

  一般来说,防火墙具有以下几种功能:

  1、允许网络管理员定义一个中心点来防止非法用户进入内部网络。

  2、可以很方便地监视网络的安全性,并报警。

  3、可以作为部署NAT(Network Address Translation,网络地址变换)的地点,利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。

    4、是审计和记录Internet使用费用的一个最佳地点。网络管理员可以在此向管理部门提供Internet连接的费用情况,查出潜在的带宽瓶颈位置,并能够依据本机构的核算模式提供部门级的计费。

    两种防火墙技术的对比:

    (1)包过滤防火墙:
      >优点
        价格较低
        性能开销小,处理速度较快
      >缺点
        定义复杂,容易出现因配置不当带来问题
        允许数据包直接通过,容易造成数据驱动式攻击的潜在危险

    (2)代理防火墙
      内置了专门为了提高安全性而编制的Proxy应用程序,能够透彻地理解相关服务的命令,对来往的数据包进行安全化处理
      速度较慢,不太适用于高速网(ATM或千兆位以太网等)之间的应用

  5、可以连接到一个单独的网段上,从物理上和内部网段隔开,并在此部署WWW服务器和FTP服务器,将其作为向外部发布内部信息的地点。从技术角度来讲,就是所谓的停火区(DMZ)。

 

 责任编辑:张龚