您的位置:硬件 > 网络 > 网络文库 > 网络知识 > 正文
防火墙采用的主要技术
[文章信息]
作者:网络
时间:2005-03-11
出处:天极网
责任编辑:至宝
[文章导读]
  本文简单的介绍一下防火墙采用的主要技术包括包过滤技术、代理服务技术、网络地址转换技术、虚拟专用网VPN技术、审计技术、信息加密技术几种。
advertisement
热点推荐
· 再谈Mac mini的内部结构
· 随身携带 MM包包里的打印机
· [卡通版]详解4种立体显示技术
· 除了微软罗技 我该买什么鼠标
· 如何抉择? K8平台完全选购
[正文]


  本文简单的介绍一下防火墙采用的主要技术包括包过滤技术、代理服务技术、网络地址转换技术、虚拟专用网VPN技术、审计技术、信息加密技术几种。

  1.包过滤技术

  其原理在于监视并过滤网络上流入流出的包,拒绝发送那些可疑的包。由于包过滤技术无法有效地区分相同IP地址的不同用户,安全性相对较差。

  2.代理服务技术

  其原理是在网关计算机上运行应用代理程序,运行时由两部分连接构成:一部分是应用网关同内部网用户计算机建立的连接,另一部分是代替原来的客户程序与服务器建立的连接。通过代理服务,内部网用户可以通过应用网关安全地使用Internet服务,而对于非法用户的请求将予拒绝。代理服务技术与包过滤技术不同之处,在于内部网和外部网之间不存在直接连接,同时提供审计和日志服务。

  3.网络地址转换技术

  其原理如同电话交换总机,当不同的内部网络用户向外连接时,使用相同的IP地址(总机号码);内部网络用户互相通信时则使用内部IP地址(分机号码)。内部网络对外部网络来说是不可见的,防火墙能详尽记录每一个内部网计算机的通信,确保每个数据包的正确传送。

  4.虚拟专用网VPN技术

  虚拟专用网(VPN)是局域网在广域网上的扩展,是专用计算机网络在Internet上的延伸。VPN通过专用隧道技术在公共网络上仿真一条点到点的专线,实现安全的信息传输。虽然VPN不是真正的专用网络,但却能够实现专用网络的功能。

  5.审计技术

  通过对网络上发生的各种访问过程进行记录和产生日志,并对日志进行统计处理,从而对网络资源的使用情况进行分析,对异常现象进行追踪监视。

  6.信息加密技术

  加密路由器对路由的信息进行加密处理,然后通过Internet传输到目的端进行解密。

 


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
天 极 商 务 通
类型Email
相关内容焦点新闻
  • 路由器基础知识问答篇
  • 个人网站站长应了解的基础知识
  • 子网掩码基础
  • ARP协议基础
  • ICMP协议基础
  • NetBIOS协议基础
  • IPX协议基础
  • 张庆松:驳斥英特尔贝瑞特WiFi事实存在说
  • 联想收购IBM个人电脑业务通过美国政府审查
  • 7亿美元融资搁浅 中芯国际可能向日本采购
  • 雅虎与MSN将在搜索广告业务上分道扬镳
  • 8848遭4起连环起诉 混战意在分食中文搜索
  • 海信赢得HiSense归 与西门子商标争议和解
  • 国产手机直供风波调查 零售商空手套白狼
  • 日本判英特尔不正当竞争 中国公司未受影响
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    CSEEK搜索