【廣告】
防火墻功能
路由功能:靜態(tài)路由、動態(tài)路由、策略路由、ISP路由等。
NAT功能:將內(nèi)部網(wǎng)絡的私有IP地址轉(zhuǎn)換為公有IP地址。
端口映射:將外網(wǎng)主機的IP地址的一個端口映射到內(nèi)網(wǎng)中一臺機器,提供相應的服務。當用戶訪問該IP的這個端口時,自動將請求映射到對應局域網(wǎng)內(nèi)部的機器上。
安全策略:通過對源地址、目的地址、服務、時間、允許/阻止等內(nèi)容進行配置做相關安全訪問策略。
帶寬管理:流控功能(簡單的用用還行,要像管理效果好,還是要使用專門的流控設備)
會話管理:對通過防火墻設備會話經(jīng)行統(tǒng)計、分析、控制等
VPN功能: IPSEC VPN 、SSL VPN、PPTP 、L2TP 、GRE等
其他功能: 病毒防護、防護、漏洞掃描、上網(wǎng)行為管理。
應用代理類型防火墻
應用代理防火墻主要的工作范圍就是在OSI的高層,位于應用層之上。其主要的特征是可以完全隔離網(wǎng)絡通信流,通過特定的代理程序就可以實現(xiàn)對應用層的監(jiān)督與控制。這兩種防火墻是應用較為普遍的防火墻,其他一些防火墻應用效果也較為顯著,在實際應用中要綜合具體的需求以及狀況合理的選擇防火墻的類型,這樣才可以有效地避免防火墻的外部侵擾等問題的出現(xiàn)。
病毒查殺能力-防火墻
病毒查殺能力是衡量網(wǎng)絡版殺毒軟件性能的重要因素。用戶在選擇軟件的時候不僅要考慮可查殺病毒的種類數(shù)量,更應該注重其對流行病毒的查殺能力。很多廠商都以擁有大病毒庫而自豪,但其實很多惡意攻擊是針對金融機構、門戶網(wǎng)站的,而并不對普通用戶的計算機構成危害。過于龐大的病毒庫,一方面會降低殺毒軟件的工作效率,同是也會增大誤報、誤殺的可能性。