包過濾防火墻一般在路由器上實現,用以過濾用戶定義的內容,如IP地址。分為:
靜態包過濾防火墻:使用分組報頭中存儲的信息控制網絡傳輸。當過濾設備接收到分組時,把報頭中存儲的數據屬性與訪問控制策略對比(稱為訪問控制表或ACL),根據對比結果的不同,決定該傳輸是被丟棄還是允許通過。
動態包過濾防火墻:通過包的屬性和維護一份連接表來監視通信會話的狀態而不是簡單依靠標志的設置。針對傳輸層的,所以選擇動態包過濾時,要保證防火墻可以維護用戶將要使用的所有傳輸的狀態,如TCP,UDP,ICMP等。
回答所涉及的環境:聯想天逸510S、Windows 10。
包過濾防火墻一般在路由器上實現,用以過濾用戶定義的內容,如IP地址。分為:
靜態包過濾防火墻:使用分組報頭中存儲的信息控制網絡傳輸。當過濾設備接收到分組時,把報頭中存儲的數據屬性與訪問控制策略對比(稱為訪問控制表或ACL),根據對比結果的不同,決定該傳輸是被丟棄還是允許通過。
動態包過濾防火墻:通過包的屬性和維護一份連接表來監視通信會話的狀態而不是簡單依靠標志的設置。針對傳輸層的,所以選擇動態包過濾時,要保證防火墻可以維護用戶將要使用的所有傳輸的狀態,如TCP,UDP,ICMP等。
回答所涉及的環境:聯想天逸510S、Windows 10。