本文作者:交换机

防火墙的分类,不属于防火墙的分类

交换机 07-19 15
防火墙的分类,不属于防火墙的分类摘要: 大家好,今天小编关注到一个比较有意思的话题,就是关于防火墙的分类的问题,于是小编就整理了3个相关介绍防火墙的分类的解答,让我们一起看看吧。防火墙的主要技术及实现方式有哪些?防火墙的...

大家好,今天小编关注到一个比较意思的话题,就是关于防火墙分类问题,于是小编就整理了3个相关介绍防火墙的分类的解答,让我们一起看看吧。

  1. 防火墙的主要技术及实现方式有哪些?
  2. 防火墙的架构种类?
  3. windows防火墙属于什么分类?

防火墙的主要技术及实现方式哪些

防火墙分类1如果从防火墙的软、硬件形式来分的话,防火墙可以分为软件防火墙和硬件防火墙以及芯片级防火墙。

第一种:软件防火墙软 件防火墙运行于特定的计算机上,它需要客户预先安装好的计算操作系统支持一般来说这台计算机就是整个网络的***。俗称“个人防火墙”。软件防火墙就 像其它的软件产品一样需要先在计算机上安装并做好配置才可以使用。防火墙厂商中做网络版软件防火墙最出名的莫过于Checkpoint。使用这类防火墙, 需要网管对所工作操作系统平台比较熟悉。

防火墙的分类,不属于防火墙的分类
图片来源网络,侵删)

第二种:硬件防火墙这里说的硬件防火墙是指“所谓的硬件防火墙”。之所以加上"所谓"二 字是针对芯片级防火墙说的了。它们最大的差别在于是否基于专用的硬件平台。目前市场上大多数防火墙都是这种所谓的硬件防火墙,他们都基于PC架构,就是 说,它们和普通的家庭用的PC没有太大区别。在这些PC架构计算机上运行一些经过裁剪和简化的操作系统,最常用的有老版本的Unix、Linux和 FreeBSD系统。 值得注意的是,由于此类防火墙***用的依然是别人的内核,因此依然会受到OS(操作系统)本身的安全性影响。传统硬件防火墙一般至少应具备三个端口,分别接内网,外网和DMZ区(非军事化区),现在一些新的硬件防火墙往往扩展了端口,常见四端口防火墙一般将第四个端口做为配置口、管理端口。很多防火墙还可以进一步扩展端口数目。

第三种:芯片级防火墙芯 片级防火墙基于专门的硬件平台,没有操作系统。专有的ASIC芯片促使它们比其他种类的防火墙速度更快,处理能力更强,更高。做这类防火墙最出名的厂 商有NetScreen、FortiNet、Cisco等。这类防火墙由于是专用OS(操作系统),因此防火墙本身的漏洞比较少,不过价格相对比较高昂。

防火墙的架构种类?

防火墙体系架构的分类

防火墙的分类,不属于防火墙的分类
(图片来源网络,侵删)

1、包过滤型防火墙

包过滤防火墙是用一个软件查看所流经的数据包的包头(header),由此决定整个包的命运。它可能会决定丢弃(DROP)这个包,可能会接受(ACCEPT)这个包(让这个包通过),也可能执行其它更复杂的动作。

2、双宿/多宿主机防火墙

防火墙的分类,不属于防火墙的分类
(图片来源网络,侵删)

各类防火墙路由器和各种主机按其配置和功能可组成各种类型的防火墙,主 要有:双宿主主机防火墙(Dual-Homed Host Firewall),它是由堡垒主机充当网 关,并在其上运行防火墙软件,内外网之间的通信必须经过堡垒主机;

windows防火墙属于什么分类?

windows防火墙属于复合型防火墙分类

防火墙是根据工作范围及其特征来分类的,分为过滤型防火墙、应用代理类型防火墙及复合型防火墙。

1、过滤型防火墙

过滤型防火墙是在网络层与传输层中,可以基于数据源头的地址以及协议类型等标志特征进行分析,确定是否可以通过。在符合防火墙规定标准之下,满足安全性能以及类型才可以进行信息的传递,而一些不安全的因素则会被防火墙过滤、阻挡。

2、应用代理类型防火墙

应用代理防火墙的工作范围就是在OIS的最高层,位于应用层之上。可以完全隔离网络通信流,通过特定的代理程序就可以实现对应用层的监督与控制

3、复合型防火墙

复合型防火墙是应用较为广泛的防火墙。综合了包过滤防火墙技术以及应用代理防火墙技术的优点,同时摒弃了两种防火墙的原有缺点,大大提高了防火墙技术在应用实践中的灵活性和安全性。

到此,以上就是小编对于防火墙的分类的问题就介绍到这了,希望介绍关于防火墙的分类的3点解答对大家有用。

文章版权及转载声明

[免责声明]本文来源于网络,不代表本站立场,如转载内容涉及版权等问题,请联系邮箱:83115484@qq.com,我们会予以删除相关文章,保证您的权利。转载请注明出处:http://www.nbdaiqile.com/post/55098.html发布于 07-19

阅读
分享