`

从防火墙结构上分类防火墙

 
阅读更多
从防火墙结构上分,防火墙主要有:单一主机防火墙、路由器集成式防火墙和分布式防火墙三种。

单一主机防火墙是最为传统的防火墙,独立于其它网络设备,它位于网络边界。
这种防火墙其实与一台计算机结构差不多(如下图),同样包括CPU、内存、硬盘等基本组件,当然主板更是不能少了,且主板上也有南、北桥芯片。它与一般计算机最主要的区别就是一般防火墙都集成了两个以上的以太网卡,因为它需要连接一个以上的内、外部网络。其中的硬盘就是用来存储防火墙所用的基本程序,如包过滤程序和代理服务器程序等,有的防火墙还把日志记录也记录在此硬盘上。虽然如此,但我们不能说它就与我们平常的PC机一样,因为它的工作性质,决定了它要具备非常高的稳定性、实用性,具备非常高的系统吞吐性能。正因如此,看似与PC机差不多的配置,价格甚远。




随着防火墙技术的发展及应用需求的提高,原来作为单一主机的防火墙现在已发生了许多变化。最明显的变化就是现在许多中、高档的路由器中已集成了防火墙功能,还有的防火墙已不再是一个独立的硬件实体,而是由多个软、硬件组成的系统,这种防火墙,俗称“分布式防火墙”。
原来单一主机的防火墙由于价格非常昂贵,仅有少数大型企业才能承受得起,为了降低企业网络投资,现在许多中、高档路由器中集成了防火墙功能。如Cisco IOS防火墙系列。但这种防火墙通常是较低级的包过滤型。这样企业就不用再同时购买路由器和防火墙,大大降低了网络设备购买成本。
分布式防火墙再也不是只是位于网络边界,而是渗透于网络的每一台主机,对整个内部网络的主机实施保护。在网络服务器中,通常会安装一个用于防火墙系统管理软件,在服务器及各主机上安装有集成网卡功能的PCI防火墙卡 ,这样一块防火墙卡同时兼有网卡和防火墙的双重功能。这样一个防火墙系统就可以彻底保护内部网络。各主机把任何其它主机发送的通信连接都视为“不可信”的,都需要严格过滤。而不是传统边界防火墙那样,仅对外部网络发出的通信请求“不信任”。
分享到:
评论

相关推荐

    计算机网络防火墙的结构分类.docx

    计算机网络防火墙的结构分类.docx

    防火墙技术防火墙原理

    5 防火墙的局限性 6 防火墙的分类 7 防火墙的访问效率和安全需求 2 防火墙技术 1 包过滤技术 .2 应用网关技术 3 状态检测防火墙 4 电路级网关 5 代理服务器技术 3 防火墙体系结构 1 双重宿主主机体系结构 2 被屏蔽...

    防火墙相关知识讲解图示

    目前广泛采用的防火墙的体系结构是双重宿主主机体系结构、屏蔽主机体系结构和屏蔽子网体系结构。 从工作原理角度看,防火墙主要可以分为网络层防火墙和应用层防火墙。 防火墙产品固有的安全脆弱点和管理配置上...

    Linux个人防火墙的设计与实现

    首先对信息安全及防火墙的重要性进行论述,并给出防火墙的详细分类;然后分析了基于Linux主机的个人防火墙总体设计及软硬件平台原理,接着论述Linux下的数据包捕获模块结构与原理,并详述其具体实现步骤。

    LINUX 下防火墙的研究与实现(详细配置)

    本文主要是针对有关防火墙的技术和防火墙应用的模型、设计和实现进行研究,通过对各种防火墙技术和防火墙体系结构的分类比较,对明确防火墙相关概念和选择使用防火墙上具有指导意义。同时,介绍了一种在Linux系统...

    防火墙技术的PPT,详细的讲解

    防火墙技术的定义、分类以及防火墙的系统结构,包过滤路由器和应用网关的原理

    信息安全方面防火墙专用配置指南

    很使用,内容丰富word版 一 防火墙的分类 首先大概说一下防火墙的分类。就防火墙(本文的防火墙都指商业用途的网络版防火墙,非个人使用的那种)的组成结构而言,可分为以下三种:

    电厂主变防火墙施工方案.pdf

    待高压厂变及主变基础(两基础内包括防火墙基础)施工结束后,再施工防火墙上部结构。 2. 施工程序:防火墙施工顺序如下:弹墙板边线搭设操作架底部水泥砂浆找平绑扎钢筋、支模(包括钉木线条)安装对拉螺杆安装槽钢...

    LINUX 下防火墙的研究与实现

    本文主要是针对有关防火墙的技术和防火墙应用的模型、设计和实现进行研究,通过对各种防火墙技术和防火墙体系结构的分类比较,对明确防火墙相关概念和选择使用防火墙上具有指导意义。同时,介绍了一种在Linux系统...

    基于网络处理器的防火墙系统设计与实现

    相关章节先从包分类的角度进行理论分析,再结合IXP2400网络处理器的特性设计辅助 数据结构及查找算法,最后通过在各自的极端条件下进行测试验证了各模块的设计方 案,并证明了系统能够达到线速的包处理性能。

    网络安全之防火墙安全课程设计

    摘 要 随着Internet和计算机网络技术的蓬勃发展,网络安全问题现在已经得到普遍重视。...防火墙技术从诞生开始,就在一刻不停的发展着,各种不同结构不同功能的防火墙,构筑成网络上的一道道防御大堤。

    策略路由和NAT实现负载均衡实例(华为防火墙).pdf

    该实例的目的是为了解决在正常情况下,10.0.0.2从出口12.12.12.0 NAT 转化成100.0.0.0的地址,20.0.0.2从出口13.13.13.0 NAT 转化成200.0.0.0 的地址,并实现链路冗余的需求。 实现原理: 该实例的实现原理是通过...

    基于linux系统的防火墙技术与应用毕业设计(论文)

    念和选择使用防火墙上具有指导意义。同时,介绍了一种在 Linux 系统下集包过 滤与代理于一身的复合防火墙的设计和实现过程。 本课程设计介绍基于 Netfilter/Iptables 的包过滤防火墙的实现原理。对 Linux 系统、TCP/...

    防火墙性能指标测试方案

     关于防火墙的分类方式有很多种: 例如按体系结构可分为纯软件,软硬结合和 纯硬件防火墙; 按逻辑功能可分为静态包过滤、动态包过滤和应用代理型防火墙等。 本文所讨论的测试内容适合绝大部分上述防火墙。 有关...

    网络安全10-防火墙技术.ppt 1

    网络安全10-防火墙技术.ppt 本章详细介绍防火墙技术,包括防火墙分类、体系结构,讲解如何根据实际的网络需求构建防火墙,最后介绍了两种典型防火墙产品的使用方法。

    网络安全10-防火墙技术-new.ppt 2

    网络安全10-防火墙技术-new.ppt 本章详细介绍防火墙技术,包括防火墙分类、体系结构,讲解如何根据实际的网络需求构建防火墙,最后介绍了两种典型防火墙产品的使用方法。

    基于Linux 的防火墙技术研究

    防火墙实际上是一种访问控制技术,主要作用是通过限制网络或某一特定区域的通信,阻止对信 息资源的非法访问和防止保密信息从受保护网络上非法输出。它是提供信息安全服务,实现网络和 信息安全的基础设施。 1 Linux ...

    随着互联网的飞速发展,越来越多的企业和用户连接到互联网中。人们在

    首先介绍了包过滤防火墙的基本结构和原理,然后在剖析操作系统内核的基础上,研究并设计了 基于Windows操作系统内核的包过滤防火墙系统。 关键词:操作系统内核,包过滤防火墙,NDIS,NIC,TCP/IP 中图分类号:TP...

    电子政务-用于浇筑变电站防火墙的滑模装置.zip

    标题中的“电子政务-用于浇筑变电站...综上所述,这份PDF文档很可能为读者提供了全面深入的了解,从电子政务的角度出发,解析了变电站防火墙建设中的滑模技术运用,以及相关的工程管理、法规遵从、安全和可持续性实践。

    2021年防火墙设备行业财务部门表格模板汇总 .pdf

    2021年防火墙设备行业财务部门所涉及的表格模板汇总,涵盖了固定资产、费用统计、现金及报销、财务收支计划等多个方面,具体地体现了财务工作的细致与全面。以下是根据提供的文件内容,详细解读的各个财务表格模板中...

Global site tag (gtag.js) - Google Analytics