防火墙

防火墙是由软件和硬件设备组合而成一种网络的保护屏障。

一般来说,计算机的流入和流出的所有网络通信都是包含网络通信和数据包的,这个都是要经过防火墙的。

  1. 防火墙是网络安全的屏障,它能帮电脑过滤一些不安全的因素。我们在使用电脑的时候,它会阻止我们打开一些没有通过应用协议的软件,这样网络安全多了。
  2. 防火墙可以帮助强化网络安全策略,我们只需要通过防火墙的安全方案的配置,就可以把安全软件配置到防火墙上面。
  3. 我们使用网络时,防火墙会对网络的存取和访问进行监控。防火墙还会及时做出一些日志的记录。它会提供网络实际情况的统计数据,当出现网络异常时,它会及时处理,还会根据提供的数据分析。
  4. 防火墙可以帮助我们防止内部信息外泄,它可以阻止外部的不良信息进入我们电脑,还能保护我们电脑中的重要文件。

路由器自带的防火墙

路由器通常支持一个或者多个防火墙功能;它们可被划分为用于 Internet 连接的低端的和高端的路由器

低端路由器提供了用于阻止和允许特定 IP 地址和端口号的基本防火墙功能,并使用 NAT 来隐藏内部 IP 地址。

高端路由器可配置为通过阻止较为明显的入侵(如 ping)以及通过使用 ACL 实现其他 IP 地址和端口限制,来加强访问权限。也可提供其他的防火墙功能,这些功能在某些路由器中提供了 静态 数据包筛选。在高端路由器中,以较低的成本提供了与 硬件防火墙设备相似的防火墙功能,但是吞吐量较低。

吞吐量是指对网络、设备、端口、虚电路或其他设施,单位时间内成功地传送数据的数量(以比特、字节、分组等测量)。