软件防火墙是网络流量过滤器,以数据包的形式存在。每个数据包包含发送者的 IP、接收者的 IP 等信息。防火墙规则是根据数据包的信息设置的标准。
根据不同的逻辑条件,防火墙有两种类型。排他性防火墙允许所有流量,除了与规则集匹配的流量。包容性防火墙拒绝所有流量,除了与规则集匹配的流量。
注意:防火墙被称为“数据包过滤器”。其他相关的概念是“数据包整形器”。它根据规则集控制带宽。