按照防火墻實現技術的不同可以將電腦防火墻分為:
包過濾防火墻:這是第一代防火墻,又稱為網絡層防火墻,在每一個 數據包傳送到源主機時都會在網絡層進行過濾,對于不合法的數據訪問,防火墻會選擇阻攔以及丟棄。這種防火墻的連接可以通過一個網卡即張網卡由內網的IP地址,又有公網的IP地址和兩個網卡一個網卡 上有私有網絡的IP地址,另一個網卡有外 部網絡的IP地址。
狀態/動態檢測防火墻:狀態/動態檢測防火墻,可以跟蹤通過防火墻的網絡連接和包,這樣防火墻就可以使用組附加的標準,以確定該數據包是分許或者拒絕通信。它是在使用了基本包過海防火墻的通信上應用些技術來做到這點的。
應用程序代理防火墻:應用程序代理防火墻又稱為應用層防火墻,工作于OSI的應用層上。應用程序代理防火墻實際上并不允許在它連接的網絡之間直接通信。相反,它是接受來自內部網絡特定用戶應用程序的通信,然后建立于公共網絡服務器單獨的連接。
回答所涉及的環境:聯想天逸510S、Windows 10。
按照防火墻實現技術的不同可以將電腦防火墻分為:
包過濾防火墻:這是第一代防火墻,又稱為網絡層防火墻,在每一個 數據包傳送到源主機時都會在網絡層進行過濾,對于不合法的數據訪問,防火墻會選擇阻攔以及丟棄。這種防火墻的連接可以通過一個網卡即張網卡由內網的IP地址,又有公網的IP地址和兩個網卡一個網卡 上有私有網絡的IP地址,另一個網卡有外 部網絡的IP地址。
狀態/動態檢測防火墻:狀態/動態檢測防火墻,可以跟蹤通過防火墻的網絡連接和包,這樣防火墻就可以使用組附加的標準,以確定該數據包是分許或者拒絕通信。它是在使用了基本包過海防火墻的通信上應用些技術來做到這點的。
應用程序代理防火墻:應用程序代理防火墻又稱為應用層防火墻,工作于OSI的應用層上。應用程序代理防火墻實際上并不允許在它連接的網絡之間直接通信。相反,它是接受來自內部網絡特定用戶應用程序的通信,然后建立于公共網絡服務器單獨的連接。
回答所涉及的環境:聯想天逸510S、Windows 10。