<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 嵌入式系統 > 設計應用 > Linux防火墻入門(mén):簡(jiǎn)介

Linux防火墻入門(mén):簡(jiǎn)介

作者: 時(shí)間:2006-12-12 來(lái)源:網(wǎng)絡(luò ) 收藏
前言

  一旦連上網(wǎng)絡(luò ),就充滿(mǎn)各種危機。

  許多人基于各式各樣的理由,想侵入你的系統,這種人俗稱(chēng)為 。尤有甚者,近年來(lái), 圈里流行一種結合病毒行為及系統漏洞的入侵工具,稱(chēng)為網(wǎng)蟲(chóng)(Netwrom),它以類(lèi)似網(wǎng)絡(luò )機器人(robot)的模式,到處掃射咬噬,已形成泛濫。比如:、、 等?,F在你只要將一臺新安裝好的Win平臺的機器連上網(wǎng)絡(luò ),不消幾分鐘之內,即可釣中一堆 CoreRed 或 咬噬的封包。

  傳統上,為了保護自身內部網(wǎng)絡(luò )的安全,另一方面,也為了可以做 網(wǎng)絡(luò )進(jìn)出交通 的控管,通常所采用的方法是建構一層網(wǎng)絡(luò )防火墻系統,在外部網(wǎng)絡(luò )和內部網(wǎng)絡(luò )之間,構筑一道屏障,以做為安全的區隔,使得特定的封包才能進(jìn)入我們的內部網(wǎng)絡(luò ),而將大部份奇奇怪怪的封包,如 網(wǎng)蟲(chóng)掃射的封包,完全隔離在外,但同時(shí),又可允許內部網(wǎng)絡(luò )的機器自在地對外聯(lián)機,內部的使用者上網(wǎng)的行為甚少需要有任何改變。

  換言之,防火墻系統可區隔網(wǎng)絡(luò )封包,使內部網(wǎng)絡(luò )中流通的封包十分干凈,更讓網(wǎng)絡(luò )管理者在安裝新機器時(shí),比如 NT/W2K,不致于一裝好、連上網(wǎng)絡(luò )就中標。單就這點(diǎn),防火墻系統對校園網(wǎng)絡(luò )管理者而言,就十分有價(jià)值。

  不過(guò),防火墻系統十分昂貴,平民百姓及小單位的我們實(shí)在買(mǎi)不起,而且其功能也未必就如其所宣稱(chēng)的那樣足以符合我們的需求。因此許多前賢開(kāi)始尋找其它替代的方案,在低成本、高效益、彈性大的考量下,使用 FreeBSD/OpenBSD/Linux 來(lái)建構小型防火墻系統蔚為流行。甚至許多公司拿 FreeBSD/Linux的防火墻機制為基礎,制造出商用的防火墻系統;國內某一知名的防火墻公司,其防火核心即源自于 Linux。

  什么是網(wǎng)絡(luò )防火墻?

  根據前述,在此我給防火墻一個(gè)簡(jiǎn)單的定義 (這是OLS3自己的說(shuō)法,若有誤謬,請不吝指正)。

  防火墻 是指一套用來(lái)明顯區隔兩個(gè)(或以上)網(wǎng)絡(luò )之間的一組軟硬件裝置,使網(wǎng)管人員得以事先制定種種安全規則,針對網(wǎng)絡(luò )交通及安全程度,進(jìn)行過(guò)濾控制和調整,最大的目的在于防止網(wǎng)絡(luò )遭受入侵。

  防火墻的種類(lèi)?

  防火墻大概可以分為以下三種:

  ? 封包過(guò)濾式 (Packet Filtering Firewall)
  ? 網(wǎng)關(guān)式
  ? 代理式

  簡(jiǎn)單說(shuō)明如下:

  所謂封包過(guò)濾式防火墻是指:利用操作系統,在 IP 層及傳輸層運作,藉由檢查封包的 IP 表頭,來(lái)決定該封包的路由(放行/轉向/丟棄/拒絕),而達到保護自身網(wǎng)絡(luò )的功能。本次研習要介紹的防火墻,即屬于封包過(guò)濾式的。這種防火墻的優(yōu)點(diǎn)是:效能好、控管性高、成本低廉。

  所謂網(wǎng)關(guān)式防火墻是指:所有外部網(wǎng)絡(luò )可以到達的地方,僅止于這臺網(wǎng)關(guān)主機,而內部網(wǎng)絡(luò )的使用者欲連至外部網(wǎng)絡(luò ),需要先登入這臺網(wǎng)關(guān)主機。

  所謂代理式防火墻是指:針對每一種應用服務(wù)程序,做代理伺服的工作,端的使用者其實(shí)是和這臺代理主機連接,而非外部網(wǎng)絡(luò )的主機,但卻可使client端的使用者,感覺(jué)到他真的在取用外部網(wǎng)絡(luò )的主機服務(wù)一樣,此種特性,稱(chēng)為 Proxy。代理式防火墻的優(yōu)點(diǎn)是:可確保資料的完整性,只有特定的服務(wù)才會(huì )被交換,并可針對其內容做過(guò)濾防毒,可進(jìn)行高階的存取控制。
  現代功能完備的的防火墻,經(jīng)常結合封包過(guò)濾及這二種特性,不過(guò)價(jià)格相常地高。以中小學(xué)校園網(wǎng)絡(luò )而言,封包過(guò)濾式的防火墻,其實(shí)已足敷需要了。


評論


技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>