【導讀】火墻的保護功能將大大降低。功能,為內部網提供更好的保護。采用防火墻保護內部網有以下優(yōu)點。保護網絡中脆弱的服務。在防火墻上可以很方便地監(jiān)視網絡的安全性,可以集中安全性。AddressTranslator,NAT)的邏輯地址。增強保密性和強化私有權。防火墻也可以成為向客戶發(fā)布信息的地點。防火墻有如下的缺陷和不足。限制有用的網絡服務。防火墻無法防范數據驅動型的攻擊。不能防備新的網絡安全問題。除非明確允許,否則將禁止某種服務。安全策略應包含以下主。數據加密策略;密鑰分配策略;包過濾操作過程;防止兩類不安全設計的措施;對特定協(xié)議包的過濾。墻和通過混合組合而衍生的其他結構的防火墻。解,才能將過濾規(guī)則集盡量定義得完善。外部主機的IP卻不可阻止。據驅動攻擊的潛在危險。一些包過濾網關不支持有效的用戶認證。上,易造成敏感數據的泄漏。行安全控制功能,故類似于包過濾防火墻,易受到侵害的主機。當前堡壘主機主要采用以下3種結構。