论文部分内容阅读
1.传统防火墙技术的缺点传统的防火墙技术可分为包过滤和应用代理两大类.包过滤技术是在网络层依据系统的过滤规则对数据包进行选择和过滤的技术.该技术通过检查数据包的源地址、目标地址、源端口、目标端口及协议状态来确定是否允许该数据包通过.包过滤具有过滤效率高,成本低,易于安装和使用的特点.包过滤之所以能够通过对源目地址和端口进行过滤来达到控制上层应用服务的目的,是和应用层协议的设计紧密相关的.