導航欄菜單

[登錄]

備案域名交易

老域名購買,已備案域名出售,已備案過期域名查詢,老域名注冊,已備案域名搶注,老域名轉讓,萬網已備案域名,九江網站建設

? 上一篇下一篇 ?

防火墻通常是一個具備包過濾功能的簡單路由器

數據包過濾

防火墻通常是一個具備包過濾功能的簡單路由器,支持因特網安全。這是使因特網聯接更加安全的一種簡單方法,因為包過濾是路由器的固有屬性。
包是網絡信息流動的單位。在網上傳輸的文件一般在發出端被劃分成一串數據包,經過網上的中間站點,最終傳到目的地,然后這些包中的數據又重新組成原來的文件。
每個包有兩個部分:數據部分和包頭。包頭中含有源地址和目標地址等信息。
包過濾一直是一種簡單而有效的方法。通過攔截數據包,讀出并拒絕那些不符合標準的包頭,過濾掉不應入站的信息。
每個數據包都包含有特定信息的一組報頭,其主要信息是:
(1)IP協議類型(TCP、UDP,ICMP等);
(2)IP源地址;
(3)IP目標地址;
(4)IP選擇域的內容;
(5)TCP或UDP源端口號;
(6)TCP或UDP目標端口號;
(7)ICMP消息類型。
路由器也會得到一些在數據包頭部信息種沒有得到的關于數據包得其他信息。
過濾路由器放置在內部網絡與因特網之間,作用為:
(l)過濾路由器將擔負更大的責任,它不但需要執行轉發及確定轉發的任務,而且它是唯一的保護系統;
(2)如果安全保護失敗(或在侵襲下失敗),內部的網絡將被暴露;
(3)簡單的過濾路由器不能修改任務;
(4)過濾路由器能容許或否認服務,但它不能保護在 一個服務之內的單獨操作。如果一個服務沒有提供安全的操作要求,或者這個服務由不安全的服務器提供,數據包過濾路由器則不能保護它。

 

 

Powered By 備案域名交易 .Theme By 備案域名 Copyright www.803908.tw. Some Rights Reserved.

最近發表
網站分類
搜索
Tags列表
北京快乐8开奖走势图