跳到内容

Unix 指南/解释/防火墙

来自维基教科书,开放的书本,开放的世界

防火墙介绍

[编辑 | 编辑源代码]

防火墙的概念

[编辑 | 编辑源代码]

软件防火墙是网络流量过滤器,以数据包的形式存在。每个数据包包含发送者的 IP、接收者的 IP 等信息。防火墙规则是根据数据包的信息设置的标准。

根据不同的逻辑条件,防火墙有两种类型。排他性防火墙允许所有流量,除了与规则集匹配的流量。包容性防火墙拒绝所有流量,除了与规则集匹配的流量。

注意:防火墙被称为“数据包过滤器”。其他相关的概念是“数据包整形器”。它根据规则集控制带宽。

基本 TCP/IP

[编辑 | 编辑源代码]

防火墙实现

[编辑 | 编辑源代码]

Linux 上的 IPFilter

[编辑 | 编辑源代码]
华夏公益教科书