防火墙的种类有哪些?

作者&投稿:厉福 (若有异议请与网页底部的电邮联系)
~ 什么是防火墙?防火墙的类型有哪些
1、包过滤型(Packet Filter):包过滤通常安装在路由器上,并且大多数商用路由器都提供了包过滤的功能。另外, PC机上同样可以安装包过滤软件。包过滤规则以IP包信息为基础,对IP源地址、IP目标地址、封装协议(TCP/UDP/ICMPIP Tunnel)、端口号等进行...
防火墙包括哪些类型?
1、包过滤型(Packet Filter):包过滤通常安装在路由器上,并且大多数商用路由器都提供了包过滤的功能。另外, PC机上同样可以安装包过滤软件。包过滤规则以IP包信息为基础,对IP源地址、IP目标地址、封装协议(TCP/UDP/ICMPIP Tunnel)、端口号等进行筛选。

2、代理服务型(Proxy Service):代理服务型防火墙通常由两部分构成:服务器端程序和客户端程序。客户端程序与中间节点(Proxy Server)连接,中间节点再与要访问的外部服务器实际连接。与包过滤型防火墙不同的是,内部网与外部网之间不存在直接的连接,同时提供日志(Log)及审计(Audit)服务。

3、复合型(Hybrid)防火墙:把包过滤和代理服务两种方法结合起来,可以形成新的防火墙,所用主机称为堡垒主机(Bastion Host),负责提供代理服务。

4、其它防火墙:路由器和各种主机按其配置和功能可组成各种类型的防火墙。双端主机防火墙(Dyal-Homed Host Firewall)堡垒主机充当网关,并在其上运行防火墙软件。内部网与外部网之间不能直接进行通信,必须经过堡垒主机。屏蔽主机防火墙(Screened Host Firewall)一个包过滤路由器与外部网相连,同时,一个堡垒主机安装在内部网上,使堡垒主机成为外部网所能到达的唯一节点,确保内部网不受外部非授权用户的攻击。加密路由器(Encrypting Router):加密路由器对通过路由器的信息流进行加密和压缩,然后通过外部网络传输到目的端进行解压缩和解密。
防火墙有哪几种类型,常见的防火墙类型
目前防火墙产品非常之多,划分的标准也比较杂。 主要分类如下:

1. 从软、硬件形式上分为 软件防火墙和硬件防火墙以及芯片级防火墙。 2.从防火墙技术分为 “包过滤型”和“应用代理型”两大类。

3.从防火墙结构分为 < 单一主机防火墙、路由器集成式防火墙和分布式防火墙三种。

4. 按防火墙的应用部署位置分为 边界防火墙、个人防火墙和混合防火墙三大类。

5. 按防火墙性能分为 百兆级防火墙和千兆级防火墙两类。
防火墙的种类分几种?都有哪些作用?
随着网络的高速发整,现在使用防火墙的企业越来越多,产品也越来越多,但可能很多人还不了解防火墙,到底能干什么。下面我就简单的说说软件防火墙到底能干些什么吧。 什么是软件防火墙?

顾名思义,软件防火墙就是像office等,是一个安装在PC上(当然,这里是指可以在PC上安装,但具体使用的时候最好用服务器),的一个软件,而且一般的防火墙都带了gateway功能。

一般需要使用防火墙的网络拓扑图:

交换机??企业内网。

一般的企业网络结构图就是,路由器-防火墙

交换机??DMZ区。

OK,这样一个大致的企业网络拓扑图就出来了。乍一看防火墙在这里就起到了路由的作用。其实也是,防火墙,在没有定致规则以前,也就是一个路由。 防火墙的作用:

有些人可能会问到以前一些问题

软件防火墙能防黑客吗?能,前提是,你必须及时的升级,及定制正确的策略。

软件防火墙能防DOS攻击吗?能,绝对可以,现在DOS攻击已经不再可怕。

软件防火墙能防DDOS攻击吗?也许可能。看攻击量是否很大,结合你的代宽。

软件防火墙能防反射性DDOS攻击吗?不能。所谓的反射性DDOS攻击,所攻击的对象不是防火墙,而是你的带宽,你将面临的是几千、几万甚至更多的服务器,来对你一条10M、100M或者1000M的带宽来进行攻击,在理论上,任何防火墙都无法做到完全防止这种攻击,至于在使用IPv4的时候,软件防火墙还做不到。除非你不用TCP/IP协议。 那么说到底,防火墙到底能做些什么呢?在这里就说一下比较常用的(结合上图)。

??内网对外网:

一般而言,一个企业都会对用户访问外网做限制。如:是否允许使用HTTP、FTP、TELNET,都可以在防火墙中策略、规则。

??外网对内网:

跟上面相反,内网的资源是否允许外网进来防问。一般而言是禁止的,即使要限问的话,一般也用到VPN(详见下篇文章)。只要这样才能最大可能的保证内网的安全。

??内网与DMZ:

内网与DMZ都是属于防火保护区。一般而言都是允许内网对DMZ区进行访问,但不允许DMZ区对内网访问。

??DMZ与外网:

DMZ区的服务器一般都是以NAT到Internet。可以理解成路由器的端口映射。

??DMZ区的保护:

对从Internet来访问DMZ数据做的一些限制,如:web服务器只许访问web资源、mail服务器只允许防问mail资源等。

一般而言,这是防火墙建立起来后常常要做的一些规则、策略。并不是说防火墙只能做到这些。当然,还有VPN等防火墙与防火墙的会话等都是可以做限制的。 说到这就顺便说说软件防火墙与硬件防火墙的区别吧。

其实说到底,软件防火墙与硬件防火墙是没有区别的,几乎硬件防火墙有的功能他都有了。不同点在于,软件防火墙是基于操作系统的如:2000/linux/Sun等。而硬件防火墙呢,是基于硬件的(当然它也带有系统,但并不是像2000/Linux/Sun这类的)。一个简单的例子。相信大家都知道刻录机吧,它就分为内置和外置的。系统配置可以直接影响到刻盘的的效果,比如内置刻录......>>
公司的防火墙的种类有哪些
最好就是有硬件防火墙,现在一般都是下一代应用防火墙,不像以前的单纯拦截,现在的能够识别应用,流量控制等等,软件的应该不是很好,可以上百度搜索鑫塔,里面有硬件防火墙的介绍,应该可以满足你的需求。
防火墙的基本类型有哪几种
硬件,软件,混合式 硬件就是成本高,但是安全性好 软件就是便宜,安全性当然没有硬件的好 最好的是混合式,但是也最贵
防火墙产品种类有哪几种
1、包过滤型(Packet Filter):包过滤通常安装在路由器上,并且大多数商用路由器都提供了包过滤的功能。另外, PC机上同样可以安装包过滤软件。包过滤规则以IP包信息为基础,对IP源地址、IP目标地址、封装协议(TCP/UDP/ICMPIP Tunnel)、端口号等进行...
企业防火墙的种类有哪些?是什么,大概用在哪方面.
不同环境的网络,对于防火墙的要求各不一样。比如说IDS功能、VPN功能,对于一些小型的公司来说就不需要这些功能。再比如说流量和性能、处理能力之间的关系,究竟多大规模的网络,多大的流量需要多大的性能和多强的处理能力才算是合适呢?那么就需要选购者对于防火墙的选型方面仔细考虑了。首先大概说一下防火墙的分类。就防火墙的组成结构而言,可分为以下三种:第一种:软件防火墙这里指的是网络版的软件防火墙而不是个人防火墙。个人防火墙在网上有很多可以免费下载的,不需要花钱买。软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机操作系统的支持,一般来说这台计算机就是整个网络的网关。软件防火墙就象其它的软件产品一样需要先在计算机上安装并做好配置才可以使用。防火墙厂商中做网络版软件防火墙最出名的莫过于Checkpoint。第二种:硬件防火墙这里说的硬件防火墙是指所谓的硬件防火墙。之所以加上"所谓"二字是针对芯片级防火墙说的了。它们最大的差别在于是否基于专用的硬件平台。目前市场上大多数防火墙都是这种所谓的硬件防火墙,他们都基于PC架构,就是说,它们和普通的家庭用的PC没有太大区别。在这些PC架构计算机上运行一些经过裁剪和简化的操作系统,最常用的有老版本的Unix、Linux和FreeBSD系统。第三种:芯片级防火墙它们基于专门的硬件平台,没有操作系统。专有的ASIC芯片促使它们比其他种类的防火墙速度更快,处理能力更强,性能更高。做这类防火墙最出名的厂商莫过于NetScreen.其他的品牌还有FortiNet,算是后起之秀了。对防火墙的分类有了初步的了解之后,选购者比较关心的就是下面所说的――这三种防火墙各自的优缺点以及这几种防火墙对于不同的网络环境的应用有何不同。弄清楚这些才能对防火墙本身有个比较好的了解,对于选购也是及其有帮助的。在防火墙的应用上,除了防火墙的基本功能之外,还根据企业用户的需要添加了许多其他的扩展功能。通常有NAT、DNS、VPN、IDS等。由于软件防火墙和硬件防火墙是运行于一定操作系统上的特定软件,所以一些防火墙所需要实现的功能就可以像大家普遍使用的软件一样,分成许多个模块。一些防火墙的厂商也是这样做的,他们将一些扩展的功能划分出来,如果需要使用则另行购买安装。例如IDS功能,有些公司已经购买了专业的IDS产品,那么防火墙上单加了一个IDS的功能则显得有些多余。那么就可以不再购买防火墙中IDS的部分。芯片级防火墙的核心部分就是ASIC芯片,所有的功能都集成做在这一块小小的芯片上,可以选择这些功能是否被启用。由于有专用硬件的支持,在性能和处理速度上高出前两种防火墙很多,在拥有全部功能后处理速度还是比较令人满意的。大多数人在选购防火墙的时候会着重于这个防火墙相对于其他防火墙都多出什么功能,性能高多少之类的问题。但对于防火墙来说,自身的安全性决定着全网的安全性。由于软件防火墙和硬件防火墙的结构是软件运行于一定的操作系统之上,就决定了它的功能是可以随着客户的实际需要而做相应调整的,这一点比较灵活。当然了,在性能上来说,多添加一个扩展功能就会对防火墙处理数据的性能产生影响,添加的扩展功能越多,防火墙的性能就越下降。由于前两种防火墙运行于操作系统之后,所以它的安全性很大程度上决定于操作系统自身的安全性。无论是UNIX、Linux、还是FreeBSD系统,它们都会有或多或少的漏洞,一旦被人取得了控制权,整个内网的安全性也就无从谈起了,黑客可以随意修改防火墙上的策略和访问权限,进入内网进行任意破坏。由于芯片级防火墙不存在这个......>>
防火墙的概念是什么 防火墙的分类
近年来,随着普通计算机用户群的日益增长,“防火墙”一词已经不再是服务器领域的专署,大部分家庭用户都知道为自己爱机安装各种“防火墙”软件了。但是,并不是所有用户都对“防火墙”有所了解的,一部分用户甚至认为,“防火墙”是一种软件的名称……

到底什么才是防火墙?它工作在什么位置,起著什么作用?查阅历史书籍可知,古代构筑和使用木制结构房屋的时候为防止火灾的发生和蔓延,人们将坚固的石块堆砌在房屋周围作为屏障,这种防护构筑物就被称为“防火墙”(FireWall)。时光飞梭,随着计算机和网络的发展,各种攻击入侵手段也相继出现了,为了保护计算机的安全,人们开发出一种能阻止计算机之间直接通信的技术,并沿用了古代类似这个功能的名字——“防火墙”技术来源于此。用专业术语来说,防火墙是一种位于两个或多个网络间,实施网络之间访问控制的组件 *** 。对于普通用户来说,所谓“防火墙”,指的就是一种被放置在自己的计算机与外界网络之间的防御系统,从网络发往计算机的所有数据都要经过它的判断处理后,才会决定能不能把这些数据交给计算机,一旦发现有害数据,防火墙就会拦截下来,实现了对计算机的保护功能。

防火墙技术从诞生开始,就在一刻不停的发展着,各种不同结构不同功能的防火墙,构筑成网络上的一道道防御大堤。

二. 防火墙的分类

世界上没有一种事物是唯一的,防火墙也一样,为了更有效率的对付网络上各种不同攻击手段,防火墙也派分出几种防御架构。根据物理特性,防火墙分为两大类,硬件防火墙和软件防火墙。软件防火墙是一种安装在负责内外网络转换的网关服务器或者独立的个人计算机上的特殊程序,它是以逻辑形式存在的,防火墙程序跟随系统启动,通过运行在Ring0级别的特殊驱动模块把防御机制插入系统关于网络的处理部分和网络接口设备驱动之间,形成一种逻辑上的防御体系。


防火墙的主要目的是
防火墙的主要目的是是防止非法用户的进入。所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的边界上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway)。从而保护内...

防火材料有哪些种类
就目前来说,防火材料有:防火板、防火门、防火卷帘、防火储物箱、防火玻璃、防火涂料、防火封堵材料、防火包、防火塑料材料、防火胶泥等。防火材料有哪些种类 防火板 防火板也叫耐火板,是一种较为常见的材料,可用于通道、楼梯、公共区域等各种场景,种类多,花色也多。防火卷帘 防火卷帘由帘板、卷轴...

防火分区的类型有哪些?
防火分区按其作用可分为:水平防火分区,竖向防火分区。水平防火分隔有:防火墙、防火门、防火窗、防火卷帘、防火水幕等,建筑的墙体客观上也发挥着防火分隔作用。竖向防火分隔有:楼板、避难层、防火挑檐、功能转换层等。水平防火分区是指用防火墙或防火门、防火卷帘等防火分隔物将各楼层在水平方向分隔出的...

防火墙的功能是什么,种类有哪些,生活中常用的个人防火墙有哪些?
一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施;三是限定用户访问特殊站点;四是为监视Internet安全提供方便。由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络,例如Intranet等种类相对集中的网络。防火墙正在成为控制...

防火墙到底有什么作用?不安装行吗?
防火墙设计策略基于特定的Firewall,定义完成服务访问策略的规则。通常有两种基本的设计策略: 允许任何服务除非被明确禁止;禁止任何服务除非被明确允许。第一种的特点是安全但不好用, 第二种是好用但不安全,通常采用第二种类型的设计策略。 而多数防火墙都在两种之间采取折衷。增强的认证 许多在Internet...

木质材料的建筑如何防火?
木结构建筑如何防火?现代木结构建筑作为一个完整成熟的建筑体系,有配套的建筑防火规范规定,设计人员只要按照规范设计,其建筑防火性能与一般的钢筋混凝土无异。现行的《建筑设计防火规范》(GB 50016-2014)的第十一章对现代木结构的高度、建筑面积、适用类型、建筑物之间的防火间距、构件的耐火极限、消防...

电脑怎么防止被入侵,防止被控制?
4、防火墙的种类:防火墙总体上分为包过滤、应用级网关和代理服务器等三种类型:(1)数据包过滤 数据包过滤(Packet Filtering)技术是在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑,被称为访问控制表(Access Control Table)。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素...

防火板有哪些种类
防火板种类:1、平面彩色雅面和光面系列:朴素光洁,耐污耐磨,适宜于餐厅、吧台的饰面、贴面。2、木纹雅面和光面系列:华贵大方,经久耐用,适用于家具、家电饰面及活动式吊顶。3、皮革颜色雅面和光面系列:易于清洗,适用于装饰厨具、壁板、栏杆扶手等。4、石材颜色雅面和光面系列:不易磨损,适用于...

柔性防火材料有哪些种类
柔性防火材料有哪些种类 柔性防火材料有哪些种类,装修我们都会考虑安全问题,装修材料也会选择防火涂料,防火涂料与常规涂料一样,组成成分含有基料、颜料、填料、溶剂及必须的,下面看看柔性防火材料有哪些种类。柔性防火材料有哪些种类1 一、防火布材料有哪几种 1、防火布材料有很多种。目前,有玻璃纤维...

外墙防火保温板还有哪些种类?除了我说的
其他体系看你用在南方还是北方了,都有优缺点,根据你实际使用情况选择其中一种的即可。等外墙保温材料再发展5年以后可能有成熟的产品上市,比如相变材料、真空复合板等。相变材料和真空复合板应该是比较理想的材料。但目前很少有成熟的体系或施工工法,而且没有外保温施工案例。如果认可请采纳,谢谢。

开鲁县19650545566: 防火墙包括哪些类型? -
苍幸正安: 1、包过滤型(Packet Filter):包过滤通常安装在路由器上,并且大多数商用路由器都提供了包过滤的功能.另外, PC机上同样可以安装包过滤软件.包过滤规则以IP包信息为基础,对IP源地址、IP目标地址、封装协议(TCP/UDP/ICMPIP ...

开鲁县19650545566: 防火墙的种类分几种?都有哪些作用? -
苍幸正安: 防火墙总体上分为包过滤、应用级网关和代理服务器等三种类型: 数据包过滤、应用级网关、代理服务. 第一 、数据包过滤:数据包过滤(Packet Filtering)技术是在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑,被称为...

开鲁县19650545566: 防火墙如何分类 -
苍幸正安: 如果从防火墙的软、硬件形式来分的话,防火墙可以分为软件防火墙和硬件防火墙以及芯片级防火墙.从防火墙结构上分,防火墙主要有:单一主机防火墙、路由器集成式防火墙和分布式防火墙三种.如果按防火墙的应用部署位置分,可以分为边界防火墙、个人防火墙和混合防火墙三大类.

开鲁县19650545566: 防火墙的分类?
苍幸正安: 防火墙大体分为3类,一类是基于包过滤技术的防火墙,一种是基于代理技术的防火墙,一种是基于混合时的防火墙

开鲁县19650545566: 防火墙有哪些类型? -
苍幸正安: 随着互联网的迅猛发展,现在每家每户都拥有计算机并且都连接上了网络,在网络给我们带来了方便的同时,互联网的弊端也慢慢显露出来,不少人在联网时会被人有意或者无意的攻击,从而导致自己存储在计算机上的资料被入侵者盗取或者丢...

开鲁县19650545566: 防火墙的主要类型有哪些?
苍幸正安: 从软、硬件形式上主要分为软件防火墙和硬件防火墙.软件防火墙一般应用在个人计算机上,占用计算机资源,费用较低,性能较差.而硬件防火墙一般用在大型网络上,不单独占用个人计算机资源,费用较高,性能较强.

开鲁县19650545566: 防火墙主要有哪些类型呢?
苍幸正安: 第一种:软件防火墙 软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机操作系统的支持,一般来说这台计算机就是整个网络的网关.俗称“个人防火墙”...

开鲁县19650545566: 根据网络体系结构对防火墙进行分类,防火墙有哪几种类型,他们各自的特点是什么? -
苍幸正安: 根据网络体系结构来进行的分类,可以有以下几种类型的防火墙: 1.网络级防火墙 一般是基于源地址和目的地址、应用或协议以及每个IP包的端口来作出通过与否的判断.一个路由器便是一个“传统”的网络级防火墙,大多数的路由器都能通过...

开鲁县19650545566: 防火墙有哪几种种类型?它的主要功能有哪些? -
苍幸正安: 有硬件防火墙和软件防火墙之分.硬件防火墙 是指把防火墙程序做到芯片里面,由硬件执行这些功能,能减少CPU的负担,使路由更稳定.硬件防火墙是保障内部网络安全的一道重要屏障.它的安全和稳定,直接关系到整个内部网络的安全.因此,日常例行的检查对于保证硬件防火墙的安全是非常重要的.系统中存在的很多隐患和故障在暴发前都会出现这样或那样的苗头,例行检查的任务就是要发现这些安全隐患,并尽可能将问题定位,方便问题的解决. 详见http://baike.baidu.com/view/56475.htm软件防火墙 软件防火墙即是区别于硬件防火墙的软件类型的防火墙.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网