防火墙功能

来源:百度文库 编辑:神马文学网 时间:2024/04/30 01:12:56
防火墙就像企业的门卫制度。功能如下:1.隔离网络,对出入网络的数据进行过滤筛选。隔离企业的各个部门。    2.保障安全:整合安全策略:通过以防护墙为核心的安全方案配置,能将所有软件(如密码,加密,身份证和审计等)设置在防火墙上,这比将网络安全设置到每台主机上更安全,经济,高效。 包过滤:从IP地址,端口判定控制,到判断通信报文协议头的各部分,以及通信协议的应用层命令,内容,用户认证,用户规则,甚至,状态检测等,都是包过滤的重要内容,特别是状态检测技术,可以支持多种协议和应用程序,并可以很容易的实现应用层的扩充。 MAC地址绑定: 流量控制:基于  用户  IP  ,流量统计(对IP,服务,时间,协议统计)师建立在流量控制的基础之上的,并可以与管理界面实现挂接,实时或者以统计报表的形式输出结果。 审计报警机制:防火墙最终要做出接收,拒绝,加密决定。如果通过防火墙的数据违反安全策略,审计和报警机制开始起作用,并记录和报告,审计是一种重要的安全措施,用以监控通信行为和完善安全策略,检查安全漏洞和错误配置。报警机制是在通信违反相关策略以后,以多种方式如声音,邮件,电话,手机短信及时报告给管理人员。