2016 - 2024

感恩一路有你

防火墙可以基于ip地址过滤吗(pc防火墙原理?)

浏览量:1624 时间:2023-03-16 14:18:06 作者:采采

防火墙可以基于ip地址过滤吗(pc防火墙原理?)

pc防火墙原理?

所有防火墙都有IP地址过滤功能。此任务是检查IP报头,并根据其IP源地址和目的地址做出释放/丢弃决定。

当PC客户端向UNIX计算机发送telnet请求时,PC的telnet客户端生成一个TCP数据包,并将其发送到本地协议栈进行发送。接下来,协议栈 "插头和插座;"这个TCP包转换成IP包,然后通过PC的TCP/IP栈定义的路径把它发送到UNIX计算机。在本例中,IP数据包必须穿过PC和UNIX计算机之间的防火墙才能到达UNIX计算机。

pc防火墙原理?

防火墙是一种过滤塞(目前你理解的没错)。你可以让你喜欢的东西通过这个塞子,过滤掉所有其他的东西。在网络世界里,被防火墙过滤掉的是携带通信数据的通信包。

世界上的防火墙至少会说两个字:是或者不是,直接说就是接受或者拒绝。最简单的防火墙是以太网桥。但是几乎没有人会认为这种原始的防火墙能有多大用处。大多数防火墙使用各种技术和标准。这些防火墙有多种形式:有些取代了系统上已经配备的TCP/IP协议栈;有些在现有的协议栈上构建自己的软件模块;有些只是一个独立的操作系统。还有一些面向应用程序的防火墙只为特定类型的网络连接(如SMTP或HTTP协议)提供保护。还有一些基于硬件的防火墙产品,其实应该归类为安全路由器。以上这些产品都可以称之为防火墙,因为它们的工作都是一样的:分析进出防火墙的数据包,决定是让其通过还是扔到一边。

所有防火墙都有IP地址过滤功能。此任务是检查IP报头,并根据其IP源地址和目的地址做出释放/丢弃决定。看下图。两个网段之间有防火墙。防火墙的一端有一台UNIX计算机,另一个网段有一台PC客户端。

防火墙 IP 协议 数据 PC

版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。