|
您现在的位置是:
IT外包 ->术语解释 ->
|
|
|
|
防火墙
|
作者:
不详
| 发布时间:
2006-12-12 20:54
| 信息类别:
术语解释
| 访问人次:
次 |
|
|
|
|
|
在互联网上,每个Unix高手都有办法让网络管理员的日子过得很凄惨,骇客们只需有个人电脑、调制解调器和足够的时间就可以兴风作浪。互联网上信息的价值和使用者承受的伤害之间并没有明显直接关系,但奇怪的是骇客族、小偷和破坏者都以侵入他人电脑为乐。?
让恶作剧的人和小偷无法进入办公室,你得使用安全门锁;想隔离互联网上的破坏者,则必须考虑使用防火墙,防火墙是连接区域网路和互联网供应商路由器的"桥梁"电脑。这些硬件专门设计用来拦截并过滤信息,只让符合严格安全标准的信息通过。防火墙一般可以分为两大类:网络层级和应用程式层级。?
网络层级的防火墙会拦截所有尝试进出网路的封包,扫瞄它的位址标题以确认发出处,检查规则会决定要接受或拒绝这个封包。?
应用层级的防火墙利用一个和网络隔离的机器担任,由它执行新闻组、HTTP、FTP、Telnet和其他服务的代理程序。当防火墙内的电脑提出要求互联网连线服务时,代理服务器(proxy server)会主动过滤这项要求。对于这项要求连结另一端的电脑而言,连结讯息仿佛是绝对无法和防火墙内的电脑直接连结。由于防火墙像是进出网络的交通枢纽,所以可以由它们增加企业对网络使用的限制。?
|