编辑:昌吉新城建站 关注: 时间:2019-12-17 11:05:54
温馨提示:专业网站建设、小程序制作、APP开发,尽在新城建站,详询 15544599750(手机、微信、QQ同号)
180?爱 由于多数路由器本身就包含有分组过滤功,故网络访间控制功能可通过路由控制来实现,从而使具有分组过滤功能的路由器称为第一代防火墙产品。第一代防火墙产品的特点是 (1)利用路由器本身的对分组的解析,以访问控制表方式实现对分组的过滤。2(2)过滤判决的依据可以是:地址、端口号、ICMP报文类型等。附带防火墙的功能的方法,对安全性要求较高的网络则可单独利用一台路由器组成防火墙。1(3)只有分组过滤的功能,且防火墙与路由器是一体的,对安全要求低的网络采用路由器第一代防火墙产品的不足之处在于: (1)路由协议十分灵活,本身具有安全漏洞,外部网络要探询内部网络十分容易。例如:在使用FTP协议时,外部服务器容易从20号端ロ上与内部网相连,即使在路由器设置了过速规则,内部网络的20端口仍可由外部探寻 (2)路由器上的分组过滤规则的设置和配置存在安全隐患。对路由器中过滤规则的设暑网络系统管理员难以胜任,加之一旦出现新的协议,管理员就得加上更多的规去限制,这往 和配置十分复杂,它涉及到规则的逻辑一致性,作用端口的有效性和规则集的正确性,一般的往会带来很多错误 (3)路由器防火墙的最大隐患是:攻击者可以“假冒”地址,由于信息在网络上是以明文专送的,黑客可以在网络上例造假的路由信息欺骗防火墙。(4の路由器防火墙的本质性缺陷是:由于路由器的主要功能是为网络访问提供动态的,灵活的路由,而防火墙则要对访间行为实施静态的、固定的控制,这是一对难以和的不盾,防火墙的规则设置会大大降低路由器的性能。可以说;基于路由器的防火墙只是网络安全的一种应急措施,用这种权宜之计去对付黑客的攻击是十分危险的。第二阶段:用户化的防火墙工具套。为了弥补路由器防火墙的不足,很多大型用户纷纷要求以专门开发的防火墙系统来保护自己的网络,从而推动了用户化的防火墙工具套的出现作为第二代防火墙产品,用户化的防火墙工具套具有以下的特征:行基,(2)针对用户需求,提供模块化的软件包;に1 定(1)将过滤功能从路由器中独立出来,并加上审计和告警功能;一月(3)软件可通过网络发送,用户可自己动手构造防火墙;(4)与第一代防火墙相比,安全性提高了,价格降低了。当复杂的要求,并带来以下间题:,ty 国由于是纯软件产品,第二代防火墙产品无论在实现还是维护上都对系统管理员提出了相(1)配置和维护过程复杂、费时;法互,(2)对用户的技术要求高;(3)全软件实现,安全性和处理速度均有局限(4)实践表明,使用中出现差错的情况很多。第三阶段:建立在通用操作系銃上的防火墙。文前导读:
拓展阅读:
本文由新城建站整理发布,喜欢请收藏,转载请保留链接 昌吉建站分享站点信息管理是网站管理https://www.nccpu.net/xinjiang/changji/28859.html