简述几类防火墙实现技术。

1、应用代理服务器(Application Gateway Proxy)

在网络应用层提供授权检查及代理服务。当外部某台主机试图访问受保护网络时,必须先在防火墙上经过身份认证。通过身份认证后,防火墙运行一个专门为该网络设计的程序,把外部主机与内部主机连接。在这个过程中,防火墙可以限制用户访问的主机、访问时间及访问的方式。同样,受保护网络内部用户访问外部网时也需先登录到防火墙上,通过验证后,才可访问。

应用网关代理的优点是既可以隐藏内部IP地址,也可以给单个用户授权,即使攻击者盗用了一个合法的IP地址,也通不过严格的身份认证。因此应用网关比报文过滤具有更高的安全性。但是这种认证使得应用网关不透明,用户每次连接都要受到认证,这给用户带来许多不便。这种代理技术需要为每个应用写专门的程序。

2、回路级代理服务器

即通常意义的代理服务器,它适用于多个协议,但不能解释应用协议,需要通过其他方式来获得信息,所以,回路级代理服务器通常要求修改过的用户程序。

套接字服务器(Sockets Server)就是回路级代理服务器。套接字(Sockets)是一种网络应用层的国际标准。当受保护网络客户机需要与外部网交互信息时,在防火墙上的套服务器检查客户的User ID、IP源地址和IP目的地址,经过确认后,套服务器才与外部的服务器建立连接。对用户来说,受保护网与外部网的信息交换是透明的,感觉不到防火墙的存在,那是因为网络用户不需要登录到防火墙上。但是客户端的应用软件必须支持 “Socketsified API”,受保护网络用户访问公共网所使用的IP地址也都是防火墙的IP地址。

3、代管服务器

代管服务器技术是把不安全的服务如FTP、Telnet等放到防火墙上,使它同时充当服务器,对外部的请求作出回答。与应用层代理实现相比,代管服务器技术不必为每种服务专门写程序。而且,受保护网内部用户想对外部网访问时,也需先登录到防火墙上,再向外提出请求,这样从外部网向内就只能看到防火墙,从而隐藏了内部地址,提高了安全性。

4、IP通道(IP Tunnels)

如果一个大公司的两个子公司相隔较远,通过Internet通信。这种情况下,可以采用IP Tunnels来防止Internet上的黑客截取信息,从而在Internet上形成一个虚拟的企业网。

5、网络地址转换器(NAT Network Address Translate)

当受保护网连到Internet上时,受保护网用户若要访问Internet,必须使用一个合法的IP地址。但由于合法Internet IP地址有限,而且受保护网络往往有自己的一套IP地址规划(非正式IP地址)。网络地址转换器就是在防火墙上装一个合法IP地址集。当内部某一用户要访问Internet时,防火墙动态地从地址集中选一个未分配的地址分配给该用户,该用户即可使用这个合法地址进行通信。同时,对于内部的某些服务器如Web服务器,网络地址转换器允许为其分配一个固定的合法地址。外部网络的用户就可通过防火墙来访问内部的服务器。这种技术既缓解了少量的IP地址和大量的主机之间的矛盾,又对外隐藏了内部主机的IP地址,提高了安全性。

6、隔离域名服务器(Split Domain Name Server )

这种技术是通过防火墙将受保护网络的域名服务器与外部网的域名服务器隔离,使外部网的域名服务器只能看到防火墙的IP地址,无法了解受保护网络的具体情况,这样可以保证受保护网络的IP地址不被外部网络知悉。

7、邮件技术(Mail Forwarding)

当防火墙采用上面所提到的几种技术使得外部网络只知道防火墙的IP地址和域名时,从外部网络发来的邮件,就只能送到防火墙上。这时防火墙对邮件进行检查,只有当发送邮件的源主机是被允许通过的,防火墙才对邮件的目的地址进行转换,送到内部的邮件服务器,由其进行转发。

答案:一、功能

1、防火墙是网络安全的屏障。2、对网络存取和访问进行监控审计。3、防止内部信息的外泄。

二、分类

防火墙技术可根据防范的方式和侧重点的不同而分为很多种类型,但总体来讲可分为二大类:分组过滤、应用代理。

分组过滤(Packet filtering):作用在网络层和传输层,它根据分组包头源地址,目的地址和端口号、协议类型等标志确定是否允许数据包通过。只有满足过滤逻辑的数据包才被转发到相应的目的地出口端,其余数据包则被从数据流中丢弃。

应用代理(Application Proxy):也叫应用网关(Application Gateway),它作用在应用层,其特点是完全'阻隔'了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。实际中的应用网关通常由专用工作站实现。

本文来自作者[admin]投稿,不代表利城号立场,如若转载,请注明出处:https://m.5217gw.cn/lic/8682.html

(18)

文章推荐

  • 兰州开往成都的火车几点出发

    兰州到成都列车共5趟_列车时刻及票价查询车次出发-到达发时-到时运行时间票价K1057/K1060兰州-成都12:49-10:5522小时6分硬座150硬卧下274T21/T24兰州-成都14:25-07:5717小时32分硬座150硬卧下27

    2026年02月13日
    31318
  • 学生读书交流会活动方案

     为了确保活动扎实开展,我们需要事先制定活动方案,活动方案具有内容条理清楚,步骤清晰的特点。活动方案应该怎么制定呢?以下是我为大家收集的学生读书交流会活动方案(通用7篇),仅供参考,希望能够帮助到大家。学生读书交流会活动方案1 前言: 为激发同学们的读书热情,丰富我院文化生活,提高学生

    2026年02月22日
    19307
  • 万能开挂辅助“微乐陕西麻将怎么提高胜率”原来有挂 难怪会一直输

    您好:这款游戏是可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的1.这款游戏是可以开挂的,确实是有挂的,通过添加客服微信【添加图中微信】安装这个软件.打开.2.在&

    2026年02月25日
    42320
  • 玩家必备攻略!好运众娱有挂吗”【透视软件教程分享】

    您好:这款游戏确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的,1.推荐使用‘,通过添加客服安装这个软件.打开.2.在设置DD辅助功能DD微信麻将辅助工具里.点击开启.3.打开

    2026年02月26日
    17314
  • 实测分享“流樱大厅开挂方法”有挂详细开挂教程

    亲,您好!这款游戏可以开挂,确实是有挂的,软件了解加QQ群咨询。很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的1、起手看牌2、随意选牌3、好牌机率4、控制牌型5、(注)公司软件防封号、防检

    2026年02月28日
    19302
  • 安装程序教程“手机跑得快怎么控制输赢”原来有挂 难怪会一直输

    您好:这款游戏是可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的1.这款游戏是可以开挂的,确实是有挂的,通过添加客服微信【添加图中微信】安装这个软件.打开.2.在&

    2026年03月01日
    26319
  • 会议纪要格式?

    一、会议纪要格式:会议纪要通常由标题、正文、主送、抄送单位构成。标题有两种情况,一是会议名称加纪要;二是召开会议的机关加内容加纪要。会议纪要正文一般由两部分组成。1、会议概况:主要包括会议时间、地点、名称、主持人,与会人员,基本议程。2、会议的精神和议定事项:常务会、办公会、日常工作例会的纪要,一般

    2026年03月02日
    15309
  • 二年级阅读书目有哪些?

    小学二年级课外书目推荐:《弟子规》。小学二年级课外书目推荐:《爱心树》。小学二年级课外书目推荐:《彼得兔的世界》。小学二年级课外书目推荐:《波普先生的企鹅》。小学二年级课外书目推荐:《没头脑与不高兴》。小学二年级课外书目推荐:《伊索寓言》。小学二年级课外书目推荐:《小布头奇遇记》。小学二年级课外书目

    2026年03月06日
    19308
  • 玩家辅助神器:手机跑得快刷好牌”通用版下载教程

    亲,您好!这款游戏可以开挂,确实是有挂的,软件了解加QQ群咨询。很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的1、起手看牌2、随意选牌3、好牌机率4、控制牌型5、(注)公司软件防封号、防检

    2026年03月07日
    15319
  • 多肉观察日记

     呵呵!小小的肉肉居然这么挑剔!但它们确实好漂亮! 小小的多肉竟然是这么的神奇,大自然真的好奇妙啊!多肉观察日记8 妈妈从花鸟市场里买了一盆胖胖的,可爱的多肉。 20xx年10月15日星期二,晴 多肉的样子像一朵朵盛开的牡丹花,可爱极了!它的颜色有:绿色、红色、

    2026年03月10日
    14303
  • 2024年春节高速公路免费时间表格/二零二一年春节高速免费的时间

    今年高速从几号免费例如,2024年春节假期从2月10日(除夕)0时起至2月16日(正月初六)24时止,高速公路对7座以下(含7座)载客车辆免收通行费。清明节:通常从清明节当天开始,持续一定天数。像2024年清明节假期从4月5日0时起至4月7日24时止,期间高速公路免费。劳动节:一般从劳动节当天开始

    2026年03月17日
    10315
  • 所有 吃的 的英文单词

    1、水果(fruit):西红柿tomato菠萝pineapple西瓜watermelon香蕉banana柚子shaddock(pomelo)橙子orange苹果apple柠檬lemon樱桃cherry桃子peach梨pear枣Chinesedate(去核枣pi

    2026年03月22日
    7300

发表回复

本站作者才能评论

评论列表(3条)

  • admin的头像
    admin 2026年03月12日

    我是利城号的签约作者“admin”

  • admin
    admin 2026年03月12日

    本文概览:1、应用代理服务器(Application Gateway Proxy)在网络应用层提供授权检查及代理服务。当外部某台主机试图访问受保护网络时,必须先在防火墙上经过身份认证。通...

  • admin
    用户031212 2026年03月12日

    文章不错《简述几类防火墙实现技术。》内容很有帮助