防火墙一、防火墙原理作为近年来新兴的保护计算机网络安全技术性措施,防火墙(FireWall)是一种隔离控制技术,在某个机构的网络和不安全的网络(如Internet)之间设置屏障,阻止对信息资源的非法访问,也可以使用防火墙阻止专利信息从企业的网络上被非法输出
防火墙是一种被动防卫技术,由于它假设了网络的边界和服务,因此对内部的非法访问难以有效地控制,因此,防火墙最适合于相对独立的与外部网络互连途径有限、网络服务种类相对集中的单一网络
作为Internet网的安全性保护软件,FireWall已经得到广泛的应用
通常企业为了维护内部的信息系统安全,在企业网和Internet间设立FireWall软件
企业信息系统对于来自Internet的访问,采取有选择的接收方式
它可以允许或禁止一类具体的IP地址访问,也可以接收或拒绝TCP/IP上的某一类具体的应用
如果在某一台IP主机上有需要禁止的信息或危险的用户,则可以通过设置使用FireWall过滤掉从该主机发出的包
如果一个企业只是使用Internet的电子邮件和WWW服务器向外部提供信息,那么就可以在FireWall上设置使得只有这两类应用的数据包可以通过
这对于路由器来说,就要不仅分析IP层的信息,而且还要进一步了解TCP传输层甚至应用层的信息以进行取舍
FireWall一般安装在路由器上以保护一个子网,也可以安装在一台主机上,保护这台主机不受侵犯
二、防火墙的种类真正意义下的防火墙有两类:一类被称为标准防火墙;一类叫双家网关
标准防火墙系统包括一个Unix工作站,该工作站的两端各按一个路由器进行缓冲
其中一个路由器的接口是外部世界,即公用网;而另一个则联接内部网
标准防火墙使用专门的软件,并要求较高的管理水平,而且在信息传输上有一定的延迟
而双家网关则是对标准防火墙的扩充,双家网关又称堡垒主机或应用层网关,它是一个单个的系统,但