一、防火墙能够作到些什么?
1.包过滤
具备包过滤的就是防火墙?对,没错!根据对防火墙的定义,凡是能有效阻止网络非法连接的
方式,都算防火墙。早期的防火墙一般就是利用设置的条件,监测通过的包的特征来决定放行或
者阻止的,包过滤是很重要的一种特性。虽然防火墙技术发展到现在有了很多新的理念提出,但
是包过滤依然是非常重要的一环,如同四层交换机首要的仍是要具备包的快速转发这样一个交换
机的基本功能一样。通过包过滤,防火墙可以实现阻挡攻击,禁止外部 /内部访问某些站点,限制
每个 ip 的流量和连接数。
2.包的透明转发
事实上,由于防火墙一般架设在提供某些服务的服务器前。如果用示意图来表示就是
Server—FireWall —Guest 。用户对服务器的访问的请求与服务器反馈给用户的信息,都需要经
过防火墙的转发 ,因此,很多防火墙具备网关的能力。
3.阻挡外部攻击
如果用户发送的信息是防火墙