【導讀】了解防火墻的定義和類型。掌握防火墻的原理。了解防火墻技術的發(fā)展趨勢。防火墻的基本設計目標。防火墻的控制能力。防火墻定義一個必經之點,一般都包含以下三種基本功能。由于防火墻假設了網絡邊界和服務,因此適合于相對獨立。的網絡,例如Intra等種類相對集中的網絡。防火墻提供了一個監(jiān)視各種安全事件的位置,可以在防火。防火墻也不能防范那些偽裝成超級用戶或詐稱。其口令,并授予其臨時的網絡訪問權限。防火墻不能防止傳送己感染病毒的軟件或文件。查出潛在的病毒。包則從數據流中丟棄。理程序,實現監(jiān)視和控制應用層通信流的作用。電路級網關,又叫狀態(tài)檢測:直接。中指定的條件來作出決定。管理員必須針對每一種新出。數據包過濾可以在網絡層截獲數據。通常情況下,如果規(guī)則中沒有明確允許指定數據包的出入,那么數。源路由攻擊,即由源指定路由。利用復雜協(xié)議和管理員的配置失誤進入防火墻。應用代理是運行在防火墻。協(xié)議對于應用層網關的處理