防火牆透明模式有什麼特點,防火牆透明模式和沒有防火牆有什麼區別

2021-12-16 09:25:36 字數 2175 閱讀 1176

1樓:匿名使用者

透明的意思就是沒人感覺到它的存在,對網路結構無任何影響。

路由或nat模式的防火牆都是網路中一個三層節點,它的變化是對網路結構有影響的。

2樓:總舵主李珂

透明模式是指資料在二層**,不需要在三層進行進行,所有的資料都是鏈路層**,速度快,形象的說成是透明模式~有什麼疑問再追問吧,呵呵希望對你有幫助

3樓:匿名使用者

是靜態ip,不變的。主動模式是動態ip,時刻會變的。

4樓:匿名使用者

自己看吧

5樓:我欲成社

透明模式是指防火牆的功能型別於交換機,進行二層**,英文有transparent(透明)和bridge兩種叫法,其實概念上基本差不多,但是transparent的說法更加貼切一些,因為上面有多個埠,而網橋則是典型的只有2個埠。

路由模式是指防火牆的功能型別於路由器,提供路由**功能,大多時候也會使用nat功能,進行報文的三層**。

透明模式相對於路由模式的一個最主要的特點是它可以在不改變現有網路拓撲的情況下路署到現有網路,適合應用於已經建好的網路中,但是提供的功能要稍弱於路由模式。比如透明模式下,防火牆是無法提供雙出口功能的。

防火牆透明模式和沒有防火牆有什麼區別

6樓:匿名使用者

透明模式是有防火牆,但跟裝置連線時不需要改ip 什麼的,跟交換機一樣,就理解成是一種平臺

7樓:

防火牆透明模式一樣可也做訪問控制;

8樓:

透明模式是指防火牆的功能型別於交換機,進行二層**,英文有transparent(透明)和bridge兩種叫法,其實概念上基本差不多,但是transparent的說法更加貼切一些,因為上面有多個埠,而網橋則是典型的只有2個埠。

路由模式是指防火牆的功能型別於路由器,提供路由**功能,大多時候也會使用nat功能,進行報文的三層**。

透明模式相對於路由模式的一個最主要的特點是它可以在不改變現有網路拓撲的情況下路署到現有網路,適合應用於已經建好的網路中,但是提供的功能要稍弱於路由模式。比如透明模式下,防火牆是無法提供雙出口功能的。

防火牆做透明模式後還有什麼作用

9樓:

在透明模式下,防火牆將流過的所有二層資料進行解封裝,把資料根據使用者定義的規則進行從二層到四層的過濾。但與路由模式不同的是,防火牆會將過濾後的資料重新用原來的二層源地址和目的地址再封裝成幀進行**,而不改變資料幀的源地址和目的地址。

防火牆在透明模式下工作時,對使用者來說像是網橋或交換機,使用者感覺不到防火牆的存在,所以稱之為透明模式。這種模式對網路結構的變更最小,所以適合一些特殊情況。但是要注意的是在透明模式下,防火牆的功能要受到一些限制,某些過濾功能在透明模式下無法實現。

10樓:樸程楚羽

透明網橋模式的功能要比網橋少一些,以wfilter

ngf為例,網橋模式一樣可以做行為管理、流控、使用者認證、上網審計、統計報表。但是沒有vpn、pppoe認證、ip-mac繫結功能。

防火牆使用路由模式好還是透明模式好?

11樓:伍潔雅

兩種模式都可以使用,該用哪種好呢?透明模式

好處:減少工作量,不必重新規劃ip地址;不做nat,資料包直接通過;同時對防火牆本身減壓 防火牆橋模式比路由模式晚出來好幾年,儘管橋技術成熟,但是,可能會存在防火牆對橋的支援以及橋介面自身對防火牆的影響。

1. 啟用橋模式,那麼所有流經橋介面的網路流量就沒有防地址欺騙防護,因為在防火牆看來流量是從一個三層介面進來又出去,不存在地址欺騙;

2. 防火牆現在都是狀態檢測/過濾機制,橋介面可能會影響部分防火牆產品的狀態檢測功能;

3. 二層的橋在網路拓撲連線方式上可能會引入關於二層的因素,諸如arp**、vlan trunk、stp等;

一般來說,如果是能用路由模式建議還是用路由模式,畢竟防火牆做的安全過濾從一開始就是做三層以上的工作的。 透明模式: 優:不用重新進行ip劃分

缺:損失一些功能,如路由、vpn等

路由模式: 優:功能相對全面缺:需要對現有網路進行一定調整

網路防火牆概念,網路防火牆概念

網路防火牆 具有很好的網路安全保護作用 你可以去網上下。區多特網 防火牆的概念 防火牆 firewall 也稱防護牆,是由check point創立者gil shwed於1993年發明並引入國際網際網路 us5606668 a 1993 12 15 它是一種位於內部網路與外部網路之間的網路安全系統。...

防火牆的含義是什麼,什麼是防火牆?

防火牆定義。防火牆就是乙個位於計算機和它所連線的網路之卜此間的軟體。該計算機流入流出的所有網路通訊均要經過此防火牆。防火牆的功能。防火牆對流經它的網路通訊進行掃瞄,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執行。防火牆還可以關閉不使用的埠。而且它還能禁止特定埠的流出通訊,封鎖特洛伊木馬。最後...

防火牆的概念是什麼 防火牆的分類

近年來,隨著普通計算機使用者群的日益增長,防火牆 一詞已經不再是伺服器領域的專署,大部分家庭使用者都知道為自己愛機安裝各種 防火牆 軟體了。但是,並不是所有使用者都對 防火牆 有所瞭解的,一部分使用者甚至認為,防火牆 是一種軟體的名稱 到底什麼才是防火牆?它工作在什麼位置,起著什麼作用?查閱歷史書籍...