新闻中心
您的位置:首页 > 新闻中心 > 市场活动

思科代理商讲解cisco防火墙的网络层

时间: 2013-12-9 17:09:32 | 浏览: 1528 | 更多关于《市场活动


思科代理商讲解cisco防火墙的网络层

大家有所不知,cisco防火墙也有自己的网络层。网络层防火墙可视为一种 IP 封包过滤器,运作在底层的 TCP/IP 协议堆栈上。我们可以以枚举的方式,只允许符合特定规则的封包通过,其余的一概禁止穿越防火墙(病毒除外,防火墙不能防止病毒侵入)。这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能套用内置的规则。 我们也能以另一种较宽松的角度来制定防火墙规则,只要封包不符合任何一项“否定规则”就予以放行。现在的操作系统及网络设备大多已内置防火墙功能。 较新的防火墙能利用封包的多样属性来进行过滤,例如:来源 IP 地址、来源端口号、目的 IP 地址或端口号、服务类型(如 WWW 或是 FTP)。也能经由通信协议、TTL 值、来源的网域名称或网段...等属性来进行过滤。 


 

 

深圳市临同信息技术有限公司欢迎您!