應用層網關防火墻的優點主要有:
有完善的日志和報警信息:與包過濾防火墻相比,應用層網關防火墻分析更多的數據包信息,因此幾乎記錄了所有數據包從網絡層到應用層的信息。
對數據流進行分析:應用層網關防火墻在工作時需要對應用層的TCP/IP數據流進行分析,因此可以獲得哪些數據流屬于哪個應用程序的信息,分析一個應用程序的數據流量還能夠發現不正常的訪問。
規則數量比較少:與包過濾防火墻相比,應用層網關防火墻適用的規則要少得多,這就簡化了用戶配置防火墻的工作量,使操作和使用這類防火墻更加簡單。
降低網絡的負荷:由于應用層網關防火墻工作會暫存處理過的網絡信息,當用戶向應用層網關提出資料需求時,如果應用層網關內剛好有你要的資料,將會直接傳給你,這樣你的要求將不會到真實的那一個網頁去;如果沒有你要求的資料,它也會去找一份你要的資料給你,并存下來,以后如果有與你有相同需要的用戶,就可以直接傳送給用戶,如此即可降低網絡的負荷。
應用層網關防火墻的缺點:
應用層網關防火墻速度慢:由于應用層網關防火墻需要分析數據包更加詳細的信息,因此需花費大量的時間進行解包和封包的處理,需要浪費一些時間。
需為不同的應用設置不同的網關:對于每項服務,應用層網關防火墻需要設置不同的服務。當新的應用或新型病毒出現時,需要對防火墻進行設置。
回答所涉及的環境:聯想天逸510S、Windows 10。
應用層網關防火墻的優點主要有:
有完善的日志和報警信息:與包過濾防火墻相比,應用層網關防火墻分析更多的數據包信息,因此幾乎記錄了所有數據包從網絡層到應用層的信息。
對數據流進行分析:應用層網關防火墻在工作時需要對應用層的TCP/IP數據流進行分析,因此可以獲得哪些數據流屬于哪個應用程序的信息,分析一個應用程序的數據流量還能夠發現不正常的訪問。
規則數量比較少:與包過濾防火墻相比,應用層網關防火墻適用的規則要少得多,這就簡化了用戶配置防火墻的工作量,使操作和使用這類防火墻更加簡單。
降低網絡的負荷:由于應用層網關防火墻工作會暫存處理過的網絡信息,當用戶向應用層網關提出資料需求時,如果應用層網關內剛好有你要的資料,將會直接傳給你,這樣你的要求將不會到真實的那一個網頁去;如果沒有你要求的資料,它也會去找一份你要的資料給你,并存下來,以后如果有與你有相同需要的用戶,就可以直接傳送給用戶,如此即可降低網絡的負荷。
應用層網關防火墻的缺點:
應用層網關防火墻速度慢:由于應用層網關防火墻需要分析數據包更加詳細的信息,因此需花費大量的時間進行解包和封包的處理,需要浪費一些時間。
需為不同的應用設置不同的網關:對于每項服務,應用層網關防火墻需要設置不同的服務。當新的應用或新型病毒出現時,需要對防火墻進行設置。
回答所涉及的環境:聯想天逸510S、Windows 10。