




防火墻的體系結(jié)構(gòu)發(fā)展趨勢隨著軟硬件處理能力、網(wǎng)絡(luò)帶寬的不斷提升,防火墻的數(shù)據(jù)處理能力也在得到提升。尤其近幾年多媒體流技術(shù)(在線視頻)的發(fā)展,要求防火墻的處理時延必須越來越小。
有兩類防火墻,即標準防火墻和雙穴網(wǎng)關(guān),雙穴網(wǎng)關(guān)它的優(yōu)點是能夠運行比較復(fù)雜的應(yīng)用,同時防止在互聯(lián)網(wǎng)和內(nèi)部系統(tǒng)之間建立任何直接的連接,可以確保數(shù)據(jù)包不能直接從外部網(wǎng)絡(luò)到達內(nèi)部網(wǎng)絡(luò)。
隨著防火墻技術(shù)的進步,在雙穴網(wǎng)關(guān)的基礎(chǔ)上又演化出兩種防火墻配置,一種是隱蔽主機網(wǎng)關(guān),一種是隱蔽智能網(wǎng)關(guān)。防火墻的功能1、網(wǎng)絡(luò)操作的審計監(jiān)控功能通過此功能可以有效對系統(tǒng)管理的所有操作以及安全信息進行記錄,提供有關(guān)網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù),方便計算機網(wǎng)絡(luò)管理以進行信息跟隨。技術(shù)比較復(fù)雜而且安全級別較高的防火墻是隱蔽智能網(wǎng)關(guān),它將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后使其免遭直接攻擊。隱蔽智能網(wǎng)關(guān)提供了對互聯(lián)網(wǎng)服務(wù)進行幾乎透明的訪問,同時也阻止了外部未***訪問者對專用網(wǎng)絡(luò)的不法訪問。