永发信息网

防火墙的体系结构有多种多样,目前,最主要的体系结构

答案:2  悬赏:20  手机版
解决时间 2021-04-08 19:11
防火墙的体系结构有多种多样,目前,最主要的体系结构
最佳答案
防火墙主要的体系结构:
1、包过滤型防火墙
2、双宿/多宿主机防火墙
3、被屏蔽主机防火墙
4、被屏蔽子网防火墙
5、其他防火墙体系结构
优缺点:
1、包过滤型防火墙
优点:
(1)处理数据包的速度较快(与代理服务器相比);(2)实现包过滤几乎不再需要费用;(3)包过滤路由器对用户和应用来说是透明的。
缺点:
(1)包过滤防火墙的维护较困难;(2)只能阻止一种类型的IP欺骗;(3)任何直接经过路由器的数据包都有被用作数据驱动式攻击的潜在危险,一些包过滤路由器不支持有效的用户认证,仅通过IP地址来判断是不安全的;(4)不能提供有用的日者或者根本不能提供日志;(5)随着过滤器数目的增加,路由器的吞吐量会下降;(6)IP包过滤器可能无法对网络上流动的信息提供全面的控制。
2、双宿/多宿主机防火墙
优点:
(1)可以将被保护的网络内部结构屏蔽起来,增强网络的安全性;(2)可用于实施较强的数据流监控、过滤、记录和报告等。
缺点:
(1)使访问速度变慢;(2)提供服务相对滞后或者无法提供。
3、被屏蔽主机防火墙
优点:
(1)其提供的安全等级比包过滤防火墙系统要高,实现了网络层安全(包过滤)和应用层安全(代理服务);(2)入侵者在破坏内部网络的安全性之前,必须首先渗透两种不同的安全系统;(3)安全性更高。
缺点:路由器不被正常路由。
4、被屏蔽子网防火墙
优点:
安全性高,若入侵者试图破坏防火墙,他必须重新配置连接三个网的路由,既不切断连接,同时又不使自己被发现,难度系数高。
缺点:
(1)不能防御内部攻击者,来自内部的攻击者是从网络内部发起攻击的,他们的所有攻击行为都不通过防火墙;(2)不能防御绕过防火墙的攻击;(3)不能防御完全新的威胁:防火墙被用来防备已知的威胁;(4)不能防御数据驱动的攻击:防火墙不能防御基于数据驱动的攻击。
全部回答
传统的包过滤防火墙和状态化包检测防火墙,目前大多数防火墙都是状态化包过滤防火墙
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
单选题电影《建国大业》中有一个情节,建国前
英雄联盟单双排位赛
钙美力雪山猫粮怎么样,我家宝贝吃钙美力雪山
我的汽车1个月没开。 打不着了。 估计电瓶没
请在下例成语中填上动物的名字
我对象是95年11月11日,我是95年5月19日,结
新加坡人工资那么高为什么来中国工作
安徒生的童话优美句子,童话诗大全
They are similar___appearance, but diff
蜀香园饭店在什么地方啊,我要过去处理事情
超威电动车电池保几年
As is known to all,the water in the seamuc
平遥古城有什么好吃的,平遥古城附近还有什么
有没有什么比较好玩的 用RMXP做的游戏
单选题苏伊士运河沟通的是A.地中海和红海B.太
推荐资讯
南宁四塘镇离市中心远吗? 广西交通职业技术
明湖便利店地址在什么地方,想过去办事
手指头做了值皮手术天冷怎么保养
怎样查找已删除的微信聊天记录
到这样的深夜,苇塘才有水鸟飞动和唱歌的声音
我大概下周到上海旅游,两个人,从浦东机场下
求二十四节气系列所有歌名,只知道归云·惊蛰
单选题图书档案室或存放精密仪器的工作室失火
从佛山季华园地铁口到大沥大润发打的要多少钱
刚配种的金毛母犬可以打疫苗吗
孔明和仲达谁比较聪明
下列发明与乌龟有关的是A.雷达B.智能机器人C.
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?