本文為大家介紹ic卡防火墻是什么(icmp穿透防火墻),下面和小編一起看看詳細內(nèi)容吧。
一、什么是防火墻
xp系統(tǒng)相當于以前的windows系統(tǒng),增加了很多新的網(wǎng)絡功能,比如internet connection firewall(icf),它使用“代碼墻”將計算機與internet隔離開來,檢查所有進出防火墻的數(shù)據(jù)包每時每刻。攔截或傳遞這些數(shù)據(jù)包。防火墻可以是一種硬件、固件或軟件。例如,專用防火墻設備是硬件形式的防火墻,包過濾路由器是嵌入防火墻固件的路由器,代理服務器等軟件是軟件形式的防火墻。
二、 防火墻的種類
防火墻從誕生到現(xiàn)在,經(jīng)歷了四個發(fā)展階段:基于路由器的防火墻、定制化的防火墻工具包、構(gòu)建在通用操作系統(tǒng)上的防火墻和帶有安全操作系統(tǒng)的防火墻。目前常見的防火墻是帶有安全操作系統(tǒng)的防火墻,如neteye、netscreen、talentit等。
從結(jié)構(gòu)上看,防火墻有兩種:代理主機結(jié)構(gòu)和路由器+過濾器結(jié)構(gòu)。后者結(jié)構(gòu)如下: 內(nèi)部網(wǎng)絡過濾器(filter) 路由器(router) internet
從原理上講,防火墻可以分為專門設計的硬件防火墻、數(shù)據(jù)包過濾、電路級網(wǎng)關(guān)和應用級網(wǎng)關(guān)四種。安全性能高的防火墻系統(tǒng)采用多種防火墻組合方式,構(gòu)筑多重防火墻“工事”。
三、icf工作原理
icf 被視為狀態(tài)防火墻,它監(jiān)視通過其路徑的所有通信并檢查它處理的每條消息的源地址和目標地址。為了防止來自連接的公共端的未經(jīng)請求的通信進入專用端,icf 維護了一個包含來自icf 計算機的所有通信的列表。在單獨的計算機中,icf 將跟蹤源自該計算機的通信。當與ics 一起使用時,icf 將跟蹤來自icf/ics 計算機的所有通信以及來自專用網(wǎng)絡計算機的所有通信。所有傳入的internet 流量都會與該表中的條目進行比較。只有當表中有匹配項時,表明通信交換是從計算機或?qū)S镁W(wǎng)絡內(nèi)部開始的,才允許將傳入的internet 流量傳遞到網(wǎng)絡上的計算機。
來自外部源(例如internet)的來自icf 計算機的通信將被防火墻阻止,除非在“服務”選項卡上進行設置以允許它。 icf 不會向您發(fā)送活動通知,而是靜態(tài)阻止未經(jīng)請求的流量,防止端口掃描等常見黑客攻擊。
責任編輯:u.zhuangjbia.com 版權(quán)所有,轉(zhuǎn)載請注明出處!
好了,ic卡防火墻是什么(icmp穿透防火墻)的介紹到這里就結(jié)束了,想知道更多相關(guān)資料可以收藏我們的網(wǎng)站。