排序方式: 共有13条查询结果,搜索用时 0 毫秒
11.
在互联网通信中,所有的包都是有其地址的,从底层的物理硬件地址、LLC服务地址到IP地址、TCP、UDP的服务端口等,正是依靠这些地址才找到了目标主机和用户进程,最终完成通信。既要无IP地址,又要接收到所有通信包,那么只有工作在IP层之下的数据链路层,利用物理硬件地址接收数据帧;这样防火墙对所截取的数据帧进行解析、处理就可以达到安全目的。以往的传统防火墙只解析IP层以上的信息;而在透明模式下,防火墙则对包括数据链路层及其以上各层的全方位的信息解析,使得上层的判断包含了更充分的数据和信息,以此来对各种报文、攻… 相似文献
12.
从防火墙本质看其基本实现及其分类比较 总被引:1,自引:0,他引:1
本从TCP/IP报和协议水平对防火墙作了分析,从报水平对实现方法作分类和比较。 相似文献
13.
目前国内防火墙产品大都实现透明代理,真正实现透明模式的极少,而且大都价格昂贵。本首先区分了两个易混淆的概念-透明代理和透明模式,接着对透明模式防火墙的本质进行深入分析,针对此找出实现它所必要的条件,充分利用Linux开放源代码资源,提出一种易行的、廉价的解决方案,即基于嵌入式Linux工作于网桥模式的透明防火墙,满足了中小企业的资金有限而又需要安全、透明接入Internet以发展经济的需要。 相似文献