【導(dǎo)讀】防火墻的基本概念。防火墻是一種保護(hù)網(wǎng)絡(luò)安全的方法。防火墻是在兩個(gè)網(wǎng)絡(luò)間實(shí)現(xiàn)訪問(wèn)控制的一個(gè)?;蛞唤M軟件或硬件系統(tǒng)。防火墻的主要功能就是依照所定義的訪問(wèn)控。制策略對(duì)數(shù)據(jù)通訊進(jìn)行屏蔽和允許通信?;跔顟B(tài)檢測(cè)的包過(guò)濾防火墻。應(yīng)用代理(網(wǎng)關(guān))防火墻。側(cè)重包過(guò)濾的混合式防火墻。一般工作在OSI的三層和三層以下。主要控制報(bào)文的源地址、報(bào)文的目標(biāo)地址、有些也包括部分OSI第四層的內(nèi)容,如報(bào)文??梢詫?duì)應(yīng)用層過(guò)濾。速度和效率都不錯(cuò)。速度慢,系統(tǒng)開(kāi)銷(xiāo)大。IP地址轉(zhuǎn)換和偽裝。內(nèi)核防火墻的發(fā)展。ipchains訪問(wèn)控制規(guī)則被稱(chēng)為“鏈”。優(yōu)秀的包過(guò)濾子系統(tǒng)。支持IPv4、IPv6、IPX等協(xié)議。編譯和升級(jí)Linux內(nèi)核。使用wget從網(wǎng)站獲取最新的內(nèi)核源碼包