防火墙的工作原理防火墙的分类及原理

上传人:仓** 文档编号:108371046 上传时间:2022-06-15 格式:DOC 页数:4 大小:14.50KB
收藏 版权申诉 举报 下载
防火墙的工作原理防火墙的分类及原理_第1页
第1页 / 共4页
防火墙的工作原理防火墙的分类及原理_第2页
第2页 / 共4页
防火墙的工作原理防火墙的分类及原理_第3页
第3页 / 共4页
资源描述:

《防火墙的工作原理防火墙的分类及原理》由会员分享,可在线阅读,更多相关《防火墙的工作原理防火墙的分类及原理(4页珍藏版)》请在装配图网上搜索。

1、防火墙的工作原理 防火墙的分类及原理防火墙总体上分为包过滤、应用级网关和代理效劳器等几大类型。下面是WTT搜集整理的防火墙的分类及原理,有帮助防火墙的分类及原理按防火墙构造分类可以划分为单一主机防火墙、路由器集成式防火墙和分布式防火墙三种。单一主机防火墙是最为传统的防火墙,它独立于其他网络设备,位于网络边界。这种防火墙其实与一台计算机构造差不多,同样包括CPU、内存、硬盘等根本组件,当然主板更是不能少了,且主板上也有南、北桥芯片。它与一般计算机敁主要的区别就是一般防火墙都集成了两个以上,的以太网卡,因为它需要连接一个以上的内部及外部网络。其中的硬盘主要是W来存储防火墙所用的根本程序,如包过滤程

2、序和代理效劳器程序等,有的防火墙还把日志记录也记录在此硬盘上。虽然如此,但我们不能说它就与我们平常的PC一样,因为它的工作性质决定了它要具备非常高的稳定性、实用性及系统乔吐性能。正因为如此,看似与PC差不多的配置,其两者的价格却相差甚远。随着防火墙技术的开展及应用需求的进步,原来作为单一主机的防火墙如今已发生了许多变化。沿明显的变化就是如今许多中高档的路由器中巳集成了防火墙功能,还有的防火墙已不再是一个独立的硬件实体,而是由多个软硬件组成的系统。原来单一主机的防火墙由于价格非常昂贵,仅有少数大型企业才能承受得起,为了降低企业M络投资,如今许多中高档路由器中集成了防火墙功能,如Ciscoios防

3、火墙系列。但这种防火墙通常是较低级的包过滤勸。这样企业就不用再同时购置路由器和防火墙,大大降低了网络设备购置本钱。分布式防火墙再也不是只位于网络边界,而是浸透于网络的每一台主机,对整个内部网络的主机施行保护。在网络效劳器中,通常会安装一个用于防火墙系统管理的软件,在效劳器及各主机上安装有集成网卡功能的PCI防火墙卡,这样一块防火墙卡同时兼有网卡和防火墙的双重功能。这样一个防火墙系统就可以彻底保护内部网络。各主机把任何并他主机发送的通信连接都视为“不可信”的,都需要经过严格过滤,而不是像传统边界防火墙那样,仅对外部网络发出的通信恳求“不信任”。防火墙NAT原理及分类影响P2P通讯一个很关键的因素

4、是NAT,由于IPV4的地址有限,所以很多在私网后的计算器是通过防火墙的NAT转换完的映射地址访问网络上的资的.不同的防火墙NAT后的计算机节点很可能是一样的私网IP地址,这样两个处在防火墙NAT后的计算机节点无法找到对方的地址并传送数据的,这些私网后的计算机只能和有公网IP地址的计算机通讯,只有获得了公网地址的计算机才有可能处于不同NAT后的计算机节点做转发数据工作,这也是多数P2P软件穿越防火墙的根本原理.P2P数据都大多数是UDP包,通过这种NAT转换后可以到达目的节点的过程叫NAT穿越.防火墙限制私网和公网通讯,典型的作用如丢弃未验证的数据包.但防火墙不对包的详细内容改变,无论TCP/

5、UDP他们的IP地址和端口信息都不会变.他通过边界的数据包头来允许私网的机器通过有限的公网IP,下面介绍几种NAT类型,他们关系到P2P软件的设计实现,Basic NAT根本NAT转换不会把私网点IP地址映射到公网IP地址,不改变TCP/UDP数据包的端口NetWork Address/Port Translator( NAPT )NAPT 检查并改变IP地址和TCP/UDP数据包的端口地址Cone NAT在建立每次的新会话建立时(私网到公网),原来的已经翻开的端口会被使用,只要有通讯这个端口不会关闭.Symmetric NAT(对称NAT)对称NAT会在每次的新会话时(私网到公网),重新分配

6、一个端口给会话.Full Cone NAT(全向NAT)一旦会话建立,全向NAT的通讯可以对任意的公网地址做通讯.Restricted Cone NAT端口受限的NAT不光对已经通讯的外部IP地址做捆绑而且对相关的通讯端口做捆绑,所以即使是已经建立通讯的IP地址,它的其他端口发来的数据包也会被回绝,这在限制级别上和对称NAT一样.要想正常的完成最终的通讯,特别是在NAT后的计算机,根据前面的介绍,我们需要找到适宜的技术来对实现穿越防火墙的机制,完成处理不同的NAT后的计算机间P2P通讯,在端口控制严格的后两种NAT后的计算机节点通讯,一定要处于公网的计算机做转发工作.防火墙的分类及原理第 4 页 共 4 页

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!