防火墙的功能、缺点和分类(通用3篇)
防火墙的功能、缺点和分类 篇1
一、防火墙能够作到些什么?
1.包过滤
具备包过滤的就是防火墙?对,没错!根据对防火墙的定义,凡是能有效阻止网络非法连接的方式,都算防火墙。早期的防火墙一般就是利用设置的条件,监测通过的包的特征来决定放行或者阻止的,包过滤是很重要的一种特性。虽然防火墙技术发展到现在有了很多新的理念提出,但是包过滤依然是非常重要的一环,如同四层交换机首要的仍是要具备包的快速转发这样一个交换机的基本功能一样。通过包过滤,防火墙可以实现阻挡攻击,禁止外部/内部访问某些站点,限制每个ip的流量和连接数。
2.包的透明转发
事实上,由于防火墙一般架设在提供某些服务的服务器前。如果用示意图来表示就是 Server—FireWall—Guest。用户对服务器的访问的请求与服务器反馈给用户的信息,都需要经过防火墙的转发,因此,很多防火墙具备网关的能力。
3.阻挡外部攻击
如果用户发送的信息是防火墙设置所不允许的,防火墙会立即将其阻断,避免其进入防火墙之后的服务器中。
4.记录攻击
如果有必要,其实防火墙是完全可以将攻击行为都记录下来的,但是由于出于效率上的考虑,目前一般记录攻击的事情都交给IDS来完成了,我们在后面会提到。
以上是所有防火墙都具备的基本特性,虽然很简单,但防火墙技术就是在此基础上逐步发展起来的。
二、防火墙有哪些缺点和不足?
1.防火墙可以阻断攻击,但不能消灭攻击源。
“各扫自家门前雪,不管他人瓦上霜”,就是目前网络安全的现状。互联网上病毒、木马、恶意试探等等造成的攻击行为络绎不绝。设置得当的防火墙能够阻挡他们,但是无法清除攻击源。即使防火墙进行了良好的设置,使得攻击无法穿透防火墙,但各种攻击仍然会源源不断地向防火墙发出尝试。例如接主干网10M网络带宽的某站点,其日常流量中平均有512K左右是攻击行为。那么,即使成功设置了防火墙后,这512K的攻击流量依然不会有丝毫减少。
2.防火墙不能抵抗最新的未设置策略的攻击漏洞
就如杀毒软件与病毒一样,总是先出现病毒,杀毒软件经过分析出特征码后加入到病毒库内才能查杀。防火墙的各种策略,也是在该攻击方式经过专家分析后给出其特征进而设置的。如果世界上新发现某个主机漏洞的cracker的把第一个攻击对象选中了您的网络,那么防火墙也没有办法帮到您的。
3.防火墙的并发连接数限制容易导致拥塞或者溢出
由于要判断、处理流经防火墙的每一个包,因此防火墙在某些流量大、并发请求多的情况下,很容易导致拥塞,成为整个网络的瓶颈影响性能。而当防火墙溢出的时候,整个防线就如同虚设,原本被禁止的连接也能从容通过了。
4.防火墙对服务器合法开放的端口的攻击大多无法阻止
某些情况下,攻击者利用服务器提供的服务进行缺陷攻击。例如利用开放了3389端口取得没打过sp补丁的win2k的超级权限、利用asp程序进行脚本攻击等。由于其行为在防火墙一级看来是“合理”和“合法”的,因此就被简单地放行了。
5.防火墙对待内部主动发起连接的攻击一般无法阻止
“外紧内松”是一般局域网络的特点。或许一道严密防守的防火墙内部的网络是一片混乱也有可能。通过社会工程学发送带木马的邮件、带木马的URL等方式,然后由中木马的机器主动对攻击者连接,将铁壁一样的防火墙瞬间破坏掉。另外,防火墙内部各主机间的攻击行为,防火墙也只有如旁观者一样冷视而爱莫能助。
6.防火墙本身也会出现问题和受到攻击
防火墙也是一个os,也有着其硬件系统和软件,因此依然有着漏洞和bug。所以其本身也可能受到攻击和出现软/硬件方面的故障。
7.防火墙不处理病毒
不管是funlove病毒也好,还是CIH也好。在内部网络用户下载外网的带毒文件的时候,防火墙是不为所动的(这里的防火墙不是指单机/企业级的杀毒软件中的实时监控功能,虽然它们不少都叫“病毒防火墙”)。
看到这里,或许您原本心目中的防火墙已经被我拉下了神台。是的,防火墙是网络安全的重要一环,但不代表设置了防火墙就能一定保证网络的安全。“真正的安全是一种意识,而非技术!”请牢记这句话。
不管怎么样,防火墙仍然有其积极的一面。在构建任何一个网络的防御工事时,除了物理上的隔离和目前新近提出的网闸概念外,首要的选择绝对是防火墙。那么,怎么选择需要的防火墙呢?
防火墙的分类
首先大概说一下防火墙的分类。就防火墙(本文的防火墙都指商业用途的网络版防火墙,非个人使用的那种)的组成结构而言,可分为以下三种:
第一种:软件防火墙
软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机操作系统的支持,一般来说这台计算机就是整个网络的网关。软件防火墙就象其它的软件产品一样需要先在计算机上安装并做好配置才可以使用。防火墙厂商中做网络版软件防火墙最出名的莫过于Checkpoint。使用这类防火墙,需要网管对所工作的操作系统平台比较熟悉。
第二种:硬件防火墙
这里说的硬件防火墙是指所谓的硬件防火墙。之所以加上“所谓”二字是针对芯片级防火墙说的了。它们最大的差别在于是否基于专用的硬件平台。目前市场上大多数防火墙都是这种所谓的硬件防火墙,他们都基于PC架构,就是说,它们和普通的家庭用的PC没有太大区别。在这些PC架构计算机上运行一些经过裁剪和简化的操作系统,最常用的有老版本的Unix、Linux和FreeBSD系统。值得注意的是,由于此类防火墙采用的依然是别人的内核,因此依然会受到os本身的安全性影响。国内的许多防火墙产品就属于此类,因为采用的是经过裁减内核和定制组件的平台,因此国内防火墙的某些销售人员常常吹嘘其产品是“专用的os”等等,其实是一个概念误导,下面我们提到的第三种防火墙才是真正的os专用。
第三种:芯片级防火墙
它们基于专门的硬件平台,没有操作系统。专有的ASIC芯片促使它们比其他种类的防火墙速度更快,处理能力更强,性能更高。做这类防火墙最出名的厂商莫过于NetScreen.其他的品牌还有FortiNet,算是后起之秀了。这类防火墙由于是专用OS,因此防火墙本身的漏洞比较少,不过价格相对比较高昂,所以一般只有在“确实需要”的情况下才考虑。
在这里,特别纠正几个不正确的观念:
1.在性能上,芯片级防火墙>硬件防火墙>软件防火墙。
在价格上看来,的确倒是如此的关系。但是性能上却未必。防火墙的“好”,是看其支持的并发数、最大流量等等性能,而不是用软件硬件来区分的。事实上除了芯片级防火墙外,软件防火墙与硬件防火墙在硬件上基本是完全一样的。目前国内的防火墙厂商由于大多采用硬件防火墙而不是软件防火墙,原因1是考虑到用户网络管理员的素质等原因,还有就是基于我国大多数民众对“看得见的硬件值钱,看不到的软件不值钱”这样一种错误观点的迎合。不少硬件防火墙厂商大肆诋毁软件防火墙性能,不外是为了让自己那加上了外壳的普通pc+一个被修改后的内核+一套防火墙软件能够卖出一个好价钱来而已。而为什么不作芯片级防火墙呢?坦白说,国内没有公司有技术实力。而且在中国市场上来看,某些国内的所谓硬件防火墙的硬件质量连diy的兼容机都比不上。看看国内XX的硬件防火墙那拙劣的硬盘和网卡,使用过的人都能猜到是哪家,我就不点名了。真正看防火墙,应该看其稳定性和性能,而不是用软、硬来区分的。至少,如果笔者自己选购,我会选择购买CheckPoint而非某些所谓的硬件防火墙的。
2.在效果上,芯片防火墙比其他两种防火墙好
这同样也是一种有失公允的观点。事实上芯片防火墙由于硬件的独立,的确在OS本身出漏洞的机会上比较少,但是由于其固化,导致在面对新兴的一些攻击方式时,无法及时应对;而另外两种防火墙,则可以简单地通过升级os的内核来获取系统新特性,通过灵活地策略设置来满足不断变化的要求,不过其OS出现漏洞的概率相对高一些。
3.唯技术指标论
请以“防火墙买来是使用的”为第一前提进行购买。防火墙本身的质量如何是一回事,是否习惯使用又是另一回事。如果对一款产品的界面不熟悉,策略设置方式不理解,那么即使用世界最顶级的防火墙也没有多大作用。就如小说中武林中人无不向往的“倚天剑”、“屠龙刀”被我拿到,肯定也敌不过乔峰赤手的少林长拳是一般道理。防火墙技术发展至今,市场已经很成熟了,各类产品的存在,自然有其生存于市场的理由。如何把产品用好,远比盲目地比较各类产品好。
暖气分类及各自的优缺点 篇2
传统意义上的暖气按照供暖方式进行划分,可以分为三种:挂墙式暖气片、地暖和踢脚线暖气片,下面分别进行说明。
挂墙式暖气片,就是我们通常所说的暖气片,又称之为采暖散热器,以对流方式为主,安装方式是在每个房间的墙上打孔固定挂件,暖气片挂在挂件上,因此暖气片的安装要占据一定的墙壁面积,在装潢时要预先考虑,通常的暖气片的厚度在50-110mm,暖气片距离墙壁的距离在30mm左右,暖气片的下沿距离地面一般在120-200mm,通常在踢脚线的上面,因此安装好的暖气片要占据一定的室内空间;按照暖气片的材质可以将暖气片分为:钢制暖气片(柱翼式和板式)、铝制散热器(传统柱翼式和整体压铸铝式)和复合材料暖气片(铜铝复合式和钢铝复合式)等。
地暖,即地板辐射采暖,是在地板或瓷砖下铺设供暖管道、发热电缆或电热膜,对地板进行加热,从而达到对室内进行加热的目的。按照铺设方法,可以将地暖分为湿铺和干铺两种,干铺地暖有的又称之为超薄地暖,是在预制的有凹槽的保温板上直接铺设供暖管道,上面不铺设混凝土,因此地板抬高的不多,一般在30-50mm,但由于成本较高,一般用的较少;我们通常所说的地暖指的是湿铺地暖,是在地面上铺设20-30mm的保温板,然后铺设反射膜、铁丝网,再在上面铺设地暖管道或发热电缆,然后在上面再铺设50mm左右的豆石混凝土,最后再铺设地板或瓷砖,因此湿铺地暖要抬高地面80-100mm,而且不能铺设带地垄的实木地板。
踢脚线暖气片,严格意义上的踢脚线暖气片应该是沿着每个房间的踢脚线位置进行安装,而且厚度不能太厚,看起来和一般的踢脚线差不多。由于踢脚线暖气片沿着墙角布置在每个房间的四周,从四周向房间中间辐射加热,不仅房间升温迅速,而且辐射供暖也使人们迅速感觉到温暖,最新的科研成果,踢脚线暖气片厚度可以做得只有20mm多,几乎和传统的木质踢脚线差不多,如果再采用在安装位置墙壁进行开槽安装的话,可以做到露出墙面的只有10mm,和木质踢脚线完全一样。以恒暖暖通发明的超薄辐射踢脚线为例来说明其特点。
1、不占用室内空间,不像传统挂墙式暖气片,要特别占用室内墙面,不影响家具的摆放和其他装潢的设计;
2、升温迅速。踢脚线暖气片沿着墙角布置在每个房间的四周,从四周向房间中间辐射加热,不仅房间升温迅速,而且辐射供暖也是人们迅速感觉到温度;
3、不需要特别占用室内墙面空间,不影响家具的摆放和其他装潢的布局;
4、与家庭装潢完美融为一体,厚度仅有2.6cm,高度在8-12cm之间,沿着一般踢脚线安装的位置安装,多种颜色和款式,可以完美地与地板或门套的颜色和款式相搭配,从表面看就是一种和地板或者门套十分和谐的高档踢脚线,根本看不出是暖气片。
三种暖气供暖方式优缺点比较
比较项目 挂墙式暖气片 地 暖 踢脚线暖气片 供暖方式 对流为主 辐射为主 辐射为主 升温速度 较快 较慢 最快 耗能高低 较低 较高 最低 舒适度高低 一般 较高 较高 初期安装成本 较低 较高 较高 维修是否方便 方便 不方便 方便 是否熏墙 熏墙 不熏墙 不熏墙 是否占据墙面 占据 不占据 不占据 是否抬高地面 不抬高 抬高 不抬高 可否铺设带地垄木地板 可以 不可以 可以额 是否影响装潢 影响 影响 不影响 是否是隐蔽式安装 不是 是 是
防火墙的功能、缺点和分类 篇3
一、申请分类的格式如下:
标题:【申请分类】XX吧申请到什么目录
帖子内容:
*****吧(贴吧名)
申请目录:
现在目录:
贴吧地址:
注:学校贴吧,目录都无显示,但是吧务内提交分类时可以看到,但不会影响功能区开通,敬请谅解。
【友情提示】1.一楼按格式发出申请贴,最好把需要说明的问题也放在一楼,申请帖子发出之后请勿重复顶贴。(回复数默认为0的时候队员会认为此问题没有回复,重复顶贴后帖子回复不为0时会让队员误认为此问题已经回复。)2.如果遇到分类队员向您提出某种建议,如果你采纳了,请开新帖重新申请,请勿顶旧帖。谢谢配合。
二、关于申请开通功能问题:
1.非个人贴吧目录下的贴吧(只要目录不是个人贴吧的)各种功能是不接受吧主或吧友申请的,系统会对已经分类的贴吧统一批量开设新功能,请耐心等待,不要着急!
2.个人目录申请格式:(目录:个人贴吧)
标题:【申请开通】[个人]名人堂、日历、相册、视频、档案、自定义链接等功能 帖子内容:
*****吧(贴吧名)
现在目录:
贴吧地址:
注:个人贴吧只有前500名才有新功能模块哦。如持续一周排名前500的个人贴吧,请回复此贴并提供连续七日当天排名截图。(个人贴吧请勿为了提高排名而采用刷帖盖楼等作弊方式,如被发现取消开通功能资格)
三、关于贴吧名不允许带字符的解释
1.为了保证贴吧分类目录的整齐与规范,给用户带来良好的视觉效果,贴吧名称含字符贴吧不予分类(特殊情况除外)
2.日文不算字符。
3.特殊情况:
【防火墙的功能、缺点和分类】推荐阅读:
防火墙的分类和作用10-31
我国防火材料的应用和发展07-31
浅析计算机网络安全和防火墙技术论文10-20
防火墙的名词解释08-27
手机防火墙的系统设计10-15
防火墙的基本工作原理08-17
基于防火墙的网络安全08-15
防火墙的应用实训报告08-15
交通、防火、维稳和安全生产工作总结07-26