防火墙三种体系结构特点

作者头像
岁月静好
回答于 2023-03-01 19:19:03 阅读 761
防火墙三种体系结构特点

防火墙三种体系结构特点

1、防火墙主要的体系结构:

2、包过滤型防火墙

3、双宿/多宿主机防火墙

4、被屏蔽主机防火墙

5、被屏蔽子网防火墙

6、其他防火墙体系结构

7、包过滤型防火墙

8、处理数据包的速度较快(与代理服务器相比);(2)实现包过滤几乎不再需要费用;(3)包过滤路由器对用户和应用来说是透明的。

9、包过滤防火墙的维护较困难;(2)只能阻止一种类型的IP欺骗;(3)任何直接经过路由器的数据包都有被用作数据驱动式攻击的潜在危险,一些包过滤路由器不支持有效的用户认证,仅通过IP地址来判断是不安全的;(4)不能提供有用的日者或者根本不能提供日志;(5)随着过滤器数目的增加,路由器的吞吐量会下降;(6)IP包过滤器可能无法对网络上流动的信息提供全面的控制。

10、双宿/多宿主机防火墙

11、可以将被保护的网络内部结构屏蔽起来,增强网络的安全性;(2)可用于实施较强的数据流监控、过滤、记录和报告等。

声明:图文来源于互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请联系网站客服,一经查实,本站将立刻删除。

最新推荐