


防火墻主要由服務訪問過濾、驗證工具、包截獲處理和網絡拓撲結構四個部分組成。
1. 服務訪問控制:這是傳統意義上的“攔截”與"放行",通過定義哪些協議和服務被允許運行,并明確每種服務的端口范圍來實現的; 規則庫中包含一些預定義的策略或模塊(如病毒防護軟件),這些策略或者模塊會根據實際需要來執行相應的動作 。 2.. 驗證工具 :主要用于用戶認證以及授權管理 ,它主要負責檢查所有進入內部網絡的IP數據包的源地址/端口的合法性進行身份識別,防止者的侵入;同時也可以對用戶的入網資格進行檢查審核 , 并賦予其相應權限 .3. 包截獲和處理技術: 這是一種基礎性的東西也是的東西 , 它包括了對 IP 數據報文的捕獲 、分揀 (按照一定的標準把收到的各種格式的數據分成不同的類別 )和控制(在發送方阻止不符合安全要求的操作)等幾個方面。 4. 網絡拓樸結構 :主要是指硬件設備的連接方式比如有中心節點式 (一臺機器作為主服務器其他都與其相連 ) 和分布式系統 等類型。 總的來說以上四點是構成一個完整的防火的基本要素 此外還有應用層面上的一些功能像日志清除審計等功能選項等等都是非常必要的附加組件 以上內容僅供參考,建議到當地消防部門查詢具體信息。
上一條:德州防火板如何報價
下一條:泰安防火分區如何定制