包過濾防火墻可分為“包過濾型”和“應用程序代理型”,工作在OSI網絡參考模型的網絡層和傳輸層。它根據數據包報頭的源地址、目的地址、端口號和協議類型來確定是否允許數據包通過。只有滿足過濾條件的數據包才會被轉發到相應的目的地,其余的數據包會從數據流中丟棄。
應用程序代理防火墻工作在OSI的最高級別,即應用層。其特點是完全“阻斷”網絡通信流量,通過為每個應用服務編寫專門的代理程序,實現對應用層通信流量的監控功能。
上一篇:四條腿和八條腿的板凳大小的公式是什麽?下一篇:(2019真題)金融機構的主動負債是()。