基本防火墻分為兩類
基本防火墻分為兩類如下:
防火墻主要有以下幾種類型:
軟件防火墻:防火墻有硬件防火墻和軟件防火墻兩種類型,硬件防火墻允許通過端口的傳輸控制協議或用戶數據報協議來定義阻塞規則。軟件防火墻就像連接內部網絡和外部網絡的代理服務器。
硬件防火墻:是安全設備,是放置在內部和外部網絡之間的單獨硬件。
包過濾防火墻:它用作連接到路由器或交換機的內聯安全檢查點。
軟件防火墻:防火墻有硬件防火墻和軟件防火墻兩種類型,硬件防火墻允許通過端口的傳輸控制協議(TCP)或用戶數據報協議(UDP)來定義阻塞規則,如禁止不必要的端口和 IP 地址訪問。
軟件防火墻就像連接內部網絡和外部網絡的代理服務器,它可以讓內部網絡不直接與外部網絡進行通信。很多企業和數據中心會將這兩種防火墻進行組合,以便更加有效地提升網絡安全性。
硬件防火墻:顧名思義,硬件防火墻是安全設備,是放置在內部和外部網絡之間的單獨硬件。此類型也稱為設備防火墻。
包過濾防火墻:根據防火墻的操作方法來劃分防火墻的類型時,最基本的類型是包過濾防火墻。它用作連接到路由器或交換機的內聯安全檢查點。顧名思義,它通過傳入數據包攜帶的信息過濾來監控網絡流量。
電路級網關:電路級網關用來監控受信任的客戶或服務器與不受信任的主機間的 TCP 握手信息,從而決定該會話(Session)是否合法。
電路級網關是在 OSI 模型會話層上過濾數據包,比包過濾防火墻要高兩層。電路級網關還提供壹個重要的安全功能:代理服務器(Proxy Server)。代理服務器是設置在 Internet 防火墻網關的專用應用級代碼。這種代理服務使得網絡管理員能夠允許或拒絕特定的應用程序或壹個應用的特定功能運行。