防火牆的種類?
先分軟硬體防火牆:
一、軟體最常見的以個人PC上裝的最為常見,比較靈活,相對效能沒硬體防火牆的快...
二、硬體:又可分架構、應用方式
1.架構: 雙介面主機防火牆、屏蔽式主機防火牆、屏蔽式子網路防火牆
雙介面主機防火牆:
在防火牆主機內安裝兩片網路卡,將內外部網路連線隔離.
屏蔽式主機防火牆:
於防火牆主機前端加裝一個屏蔽路由器,避免防火牆主機直接與網際網路連接.
屏蔽式子網路防火牆:
於屏蔽式主機架構下,增加一個內部路由器,管理內部網路的資料封包,增強對入侵的防護.
2.防火牆應用方式大概可以分為以下三種:
* 封包過濾式 (Packet Filtering Firewall)
* 閘道式
* 代理式
簡單說明如下:
所謂封包過濾式防火牆是指:利用作業系統,在 IP 層及傳輸層運作,藉由檢查封包的 IP 表頭,來決定該封包的路由(放行/轉向/丟棄/拒絕),而達到保護自身網路的功能。本次研習要介紹的防火牆,即屬於封包過濾式的。這種防火牆的優點是:效能好、控管性高、成本低廉。
所謂閘道式防火牆是指:所有外部網路可以到達的地方,僅止於這台閘道主機,而內部網路的使用者欲連至外部網路,需要先登入這台閘道主機。
所謂代理式防火牆是指:針對每一種應用服務程式,做代理伺服的工作,clietn端的使用者其實是和這台代理主機連接,而非外部網路的主機,但卻可使 client端的使用者,感覺到他真的在取用外部網路的主機服務一樣,此種特性,稱為 Proxy。代理式防火牆的優點是:可確保資料的完整性,只有特定的服務才會被交換,並可針對其內容做過濾防毒,可進行高階的存取控制。
現代功能完備的的防火牆,經常結合封包過濾及Proxy代理這二種特性,不過價格相常地高。以中小學校園網路而言,封包過濾式的防火牆,其實已足敷需要了。
參考資料:http://linux.tnc.edu.tw/techdoc/firewall/t1.html, http://tw.knowledge.yahoo.com/question/?qid=130508
相關問答
- TeamViewer突破防火牆的遠端控制軟體
- 微軟技術網雜誌 - 管理 Windows Vista 防火牆
- 大家公司都用什麼防火牆或UTM設備?
- My EGov 資訊分類檢索:主題、施政、服務分類
- 分類檢索 classified retrieval
- My eGov 分類檢索討論區
- 分類檢索服務說明文件
- 電子化政府資訊分類檢索
- 綠色軟體的定義和分類
- 閘道端防護網頁威脅的技術有很多種,它們之間的差異是?
- 一般來說哪些SERVER會規劃到DMZ裡面?DMZ又要怎麼使用?!
- BrazilFW
- 政府資訊分類檢索,網頁中meta data的必要性
- 如何設定Norton Internet Security?
- 封鎖MSN後,開放特定帳號通過的方法?
- 那種防spam的軟或硬體較好
- CMS技術分類地圖
- VNC
- 為什麼寄給別人的信會被檔信或被當垃圾郵件?










