首页 相关文章 Linux教程:通过管理工具自建防火墙

Linux教程:通过管理工具自建防火墙

  防火墙(Firewall)是在一个可信的网络和不可信的网络之间建立安全屏障的软件或硬件产品。Linux操作系统内核具有包过滤能力,系统管理员通过管理工具设置一组规则即可建立一个基于Linux的防火墙,用这组规则过滤被主机接收、发送的包或主机从一个网卡转发到另一个网卡的包,用一台闲置的 PC就可以替代昂贵的专门防火墙硬件,对于某些中小企业或部门级用户,很值得参考。

  一、防火墙的类型和设计策略

  在构造防火墙时,常采用两种方式,包过滤和应用代理服务。包过滤是指建立包过滤规则,根据这些规则及IP包头的信息,在网络层判定允许或拒绝包的通过。如允许或禁止FTP的使用,但不能禁止FTP特定的功能(例如Get和Put的使用)。应用代理服务是由位于内部网和外部网之间的代理服务器完成的,它工作在应用层,代理用户进、出网的各种服务请求,如FTP和Telenet等。

  目前,防火墙一般采用双宿主机(Dual- homedFirewall)、屏蔽主机(ScreenedHostFirewall)和屏蔽子网(ScreenedSubnetFirewall)等结构。双宿主机结构是指承担代理服务任务的计算机至少有2个网络接口连接到内部...[ 查看全文 ]

Linux教程:通过管理工具自建防火墙的相关文章

手机页面
收藏网站 回到头部