


防火墻主要由服務訪問過濾、驗證工具、包截獲處理和網(wǎng)絡拓撲結構四個部分組成。
1. 服務訪問控制:這是傳統(tǒng)意義上的“攔截”與"放行",通過定義哪些協(xié)議和服務被允許運行,并明確每種服務的端口范圍來實現(xiàn)的; 規(guī)則庫中包含一些預定義的策略或模塊(如病毒防護軟件),這些策略或者模塊會根據(jù)實際需要來執(zhí)行相應的動作 。 2.. 驗證工具 :主要用于用戶認證以及授權管理 ,它主要負責檢查所有進入內部網(wǎng)絡的IP數(shù)據(jù)包的源地址/端口的合法性進行身份識別,防止者的侵入;同時也可以對用戶的入網(wǎng)資格進行檢查審核 , 并賦予其相應權限 .3. 包截獲和處理技術: 這是一種基礎性的東西也是的東西 , 它包括了對 IP 數(shù)據(jù)報文的捕獲 、分揀 (按照一定的標準把收到的各種格式的數(shù)據(jù)分成不同的類別 )和控制(在發(fā)送方阻止不符合安全要求的操作)等幾個方面。 4. 網(wǎng)絡拓樸結構 :主要是指硬件設備的連接方式比如有中心節(jié)點式 (一臺機器作為主服務器其他都與其相連 ) 和分布式系統(tǒng) 等類型。 總的來說以上四點是構成一個完整的防火的基本要素 此外還有應用層面上的一些功能像日志清除審計等功能選項等等都是非常必要的附加組件 以上內容僅供參考,建議到當?shù)叵啦块T查詢具體信息。
上一條:德州防火板如何報價
下一條:泰安防火分區(qū)如何定制