本文由caifan21cn贡献
防火墙的三种类型
1. 包过滤技术
包过滤是最早使用的一种防火墙技术,它的第一代模型是“静态包过滤”(Sta
tic Packet Filtering),使用包过滤技术的防火墙通常工作在OSI模型中的网络层(
Network Layer)上,后来发展更新的“动态包过滤”(Dynamic Packet Filtering)
增加了传输层(Transport Layer),简而言之,包过滤技术工作的地方就是各种基于
TCP/IP协议的数据报文进出的通道,它把这两层作为数据监控的对象,对每个数据包
的头部、协议、地址、端口、类型等信息进行分析,并与预先设定好的防火墙过滤规
则(Filtering Rule)进行核对,一旦发现某个包的某个或多个部分与过滤规则匹配
并且条件为“阻止”的时候,这个包就会被丢弃。适当的设置过滤规则可以让防火