防火牆的功能特性

訪問控制功能 防火牆的主要功能是策略(policy)和機制(mechanism)的集合,它通過對流經數據流的報文頭標識進行識別,以允許合法數據流對特定資源的授權訪問,從而防止那些無權訪問資源的用戶的惡意訪問或偶然訪問。 實現訪問控制的工作過程: ①對於需要轉發的報文,防火牆先獲取報文頭信息,包括IP層所承載的上層協議的協議號、報文的源IP地址、目的IP地址、源端口號和目的端口號(即五元組)。 ②將
相關文章
相關標籤/搜索