国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

幫助中心 >  技術(shù)知識庫 >  租用托管 >  服務(wù)器租用 >  防火墻基礎知識與常見(jiàn)相關(guān)術(shù)語(yǔ)

防火墻基礎知識與常見(jiàn)相關(guān)術(shù)語(yǔ)

2009-11-06 14:04:31 561

答: 防火墻英文名稱(chēng)為FireWall,是指位于計算機和它所連接的網(wǎng)絡(luò )之間的硬件或軟件,也可以位于兩個(gè)或多個(gè)網(wǎng)絡(luò )之間,比如局域網(wǎng)和互聯(lián)網(wǎng)之間,網(wǎng)絡(luò )之間的所有數據流都經(jīng)過(guò)防火墻(見(jiàn)圖)。通過(guò)防火墻可以對網(wǎng)絡(luò )之間的通訊進(jìn)行掃描,關(guān)閉不安全的端口,阻止外來(lái)的DoS攻擊,封鎖特洛伊木馬等,以保證網(wǎng)絡(luò )和計算機的安全。

防火墻又大致分為硬件防火墻和軟件防火墻:硬件防火墻是指把防火墻程序做到芯片里面,由硬件執行這些功能,能減少CPU的負擔,使路由更穩定。硬件防火墻一般都有WAN、LAN和DMZ三個(gè)端口,還具有各種安全功能,價(jià)格比較高,企業(yè)以及大型網(wǎng)絡(luò )使用得比較多。軟件防火墻其實(shí)就是安全防護軟件,比如天網(wǎng)防火墻、金山網(wǎng)鏢、藍盾防火墻等等。

DMZ:全稱(chēng)Demilitarized Zone(隔離區或非軍事化區)。該功能主要是為了解決安裝防火墻之后外部網(wǎng)絡(luò )不能訪(fǎng)問(wèn)局域網(wǎng)服務(wù)器的問(wèn)題,比如FTP服務(wù)器、視頻會(huì )議、網(wǎng)絡(luò )游戲等,DMZ其實(shí)就相當于一個(gè)網(wǎng)絡(luò )緩沖區,通過(guò)該區域可以有效保護內部網(wǎng)絡(luò )。目前,市場(chǎng)上的防火墻一般都提供DMZ端口。

VPN:全稱(chēng)Virtual Private Network(虛擬專(zhuān)用網(wǎng)絡(luò ))。它是指在專(zhuān)用和公共網(wǎng)絡(luò )(比如Internet)上創(chuàng )建的臨時(shí)的、安全的專(zhuān)用網(wǎng)絡(luò )連接,又稱(chēng)為“隧道”,并不是真的專(zhuān)用網(wǎng)絡(luò )。在防火墻中使用VPN功能可以創(chuàng )建臨時(shí)連接,在網(wǎng)絡(luò )中進(jìn)行數據的安全傳輸。目前,大部分防火墻產(chǎn)品都支持該功能。

SPI:全稱(chēng)Stateful Packet Inspection(狀態(tài)封包檢測)。防火墻通過(guò)該功能可以過(guò)濾掉一些不正常的包,防止惡意攻擊,比如DoS攻擊。

DoS:全稱(chēng)Denial of Service(拒絕服務(wù))。通過(guò)DoS攻擊可以讓服務(wù)器超載,導致系統死機,使計算機或網(wǎng)絡(luò )無(wú)法提供正常的服務(wù)。如今市場(chǎng)上的防火墻大多都具備阻止DoS攻擊功能,這樣可以保證計算機和網(wǎng)絡(luò )的安全。

IDS:全稱(chēng)Intrusion Detection Systems(入侵檢測系統)。防火墻通過(guò)該功能可以對網(wǎng)絡(luò )的運行狀況進(jìn)行監視,并檢測出可能的攻擊,以保證網(wǎng)絡(luò )的安全。

訪(fǎng)問(wèn)控制:通過(guò)防火墻的訪(fǎng)問(wèn)控制功能可以對內網(wǎng)的計算機進(jìn)行訪(fǎng)問(wèn)限制,比如限制訪(fǎng)問(wèn)的Internet網(wǎng)站,限制使用的端口號,這樣可以保證局域網(wǎng)的安全性。

提交成功!非常感謝您的反饋,我們會(huì )繼續努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題:
-->