人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

防火墻的技術與應用-選購與應用(15)

防火墻的技術與應用-選購與應用(15)

更新時間:2021-11-20 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
防火墻到底應該有多“厚”?(2)

    
防火墻的進出控管
 

  防火墻是設計用來管控所有進出的數據包,而管控的體系因控管的程度而有所區別,我們稱之為防火墻的控管級別,這就好比城門守衛,管制進出城門的人員。如下圖所示,目前防火墻的控管級別大致上區分為三層:


防火墻的控管級別

Packet Filtering:

   Packet Filtering是最基本的防火墻控管,只能管控Network級別的數據包內容,因此過濾速度是三種級別中最快速的,相對的對于管控的安全性是最差的。舉例來說,這就好像H君企圖送雜志包裹給城內的A書店,Packet Filtering只檢查H君的通行證,以及查詢是否允許雜志包裹進入,如果答案是肯定的話就給予放行,否則給予阻擋。因此有可能H君所宣稱的雜志包裹,實際上是郵包炸彈;同時也可能有人從中挾持H君的通行證,企圖用偽冒身分闖關。

Stateful Inspection:

  因為Packet Filtering不能有效地保證存取身分,因此有可能發生IP Spoofing的黑客事件,也就是偽冒身份的存取。Stateful Inspection就是為了彌補此一缺陷而改進的Packet Filtering技術,它位于MAC Layer,能持續追蹤每一個開啟端口的連線,直到連線終止。


Stateful Inspection

 
  同前例,此時守衛在H君進入城門時驗明正身后,一路上即予以監視錄像,同時并聯絡A書店是否收到一件雜志包裹,直到H君送完包裹步出墻門后,整個監視過程才終止。因為一路上監視,因此能有效地防止H君被從中挾持而遭偽冒;雖然它能追蹤包裹是否完整送達,但也可能宣稱的雜志包裹其實是郵包炸彈!

Application Layer Gateway:

  上述的兩種控管機制,都無法完整管控整個數據包傳遞過程,Application Layer Gateway顧名思義是能控管到達每個Application,也就是說防火墻需要了解每個Application到底在作些什么事。因此要控管HTTP,防火墻就必須為HTTP寫一個控管程序,這支程序知道HTTP實際上的運作內容為何。因為每種應用程序都有相對應的控管程序,因此Application Layer Gateway的防火墻可以完整地管控每個進出的數據包;同時與前兩種控管機制不同的是,Application Layer Gateway會將連線存取的行為,轉交由防火墻進行,而不是兩端點間的直接連線。


Application Layer Gateway

  同前例,H君要送雜志包裹給A書店,城門守衛驗明正身后會將包裹接下,同時打開包裹檢查是否為雜志,確認后由守衛親自將包裹送達A書店。如此就不用擔心是否包裹被從中掉包,同時確認包裹內容。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 清水县| 阿合奇县| 济宁市| 慈利县| 石楼县| 阿城市| 全南县| 嫩江县| 中牟县| 潼南县| 江陵县| 枣阳市| 定兴县| 达孜县| 漳浦县| 海城市| 南部县| 安远县| 遂昌县| 米林县| 铜鼓县| 南城县| 丰都县| 兴仁县| 泗阳县| 丹棱县| 澜沧| 秀山| 吉安市| 井冈山市| 渭源县| 高雄县| 福鼎市| 龙井市| 莱阳市| 赤城县| 寿阳县| 航空| 镇安县| 贵港市| 英山县|