安全網(wǎng)關(guān)是各種技術(shù)有趣的融合,具有重要且*的保護(hù)作用,其范圍從協(xié)議級(jí)過(guò)濾到十分復(fù)雜的應(yīng)用級(jí)過(guò)濾。
網(wǎng)絡(luò)的七層協(xié)議:
osi是一個(gè)開(kāi)放性的通行系統(tǒng)互連參考模型,他是一個(gè)定義的非常好的協(xié)議規(guī)范。osi模型有7層結(jié)構(gòu),每層都可以有幾個(gè)子層。下面我簡(jiǎn)單的介紹一下這7層及其功能。
osi的7層從上到下分別是
7 應(yīng)用層
6 表示層
5 會(huì)話層
4 傳輸層
3 網(wǎng)絡(luò)層
2 數(shù)據(jù)鏈路層
1 物理層
其中高層,既7、6、5、4層定義了應(yīng)用程序的功能,下面3層,既3、2、1層主要面向通過(guò)網(wǎng)絡(luò)的端到端的數(shù)據(jù)流。
目前的安全網(wǎng)關(guān)在應(yīng)用層和網(wǎng)絡(luò)層上面都有防火墻的身影,在第三層上面還能看到vpn作用。防毒墻這種安全網(wǎng)關(guān)作用在第二層。根據(jù)七層的級(jí)別限制,高等級(jí)協(xié)議能夠掌管低等級(jí)協(xié)議的原則,安全網(wǎng)關(guān)的發(fā)展正在走向高等級(jí)協(xié)議的路線。
網(wǎng)關(guān)與路由器的區(qū)別:
網(wǎng)關(guān)是訪問(wèn)路由器的ip,其他的電腦必須和網(wǎng)關(guān)一個(gè)ip段才能訪問(wèn)路由器,比如說(shuō)路由器的ip是192.168.0.1(這個(gè)就是網(wǎng)關(guān))也是進(jìn)路由器必須的地址,其他的主機(jī)也必須是192.168.0.x(2—255之間任意一個(gè)數(shù)字)這樣才能訪問(wèn)路由器也就是說(shuō)這樣才能上網(wǎng),電腦上的網(wǎng)關(guān)地址就要填寫(xiě)192.168.0.1