硬件防火墙是一种将计算机或网络连接到Internet的物理设备,它采用某些先进的技术来防止未经授权的访问。有线路由器,宽带网关和无线路由器都包含保护网络上每台计算机的硬件防火墙。硬件防火墙可以通过它们用于保护计算...
硬件防火墙是一种将计算机或网络连接到Internet的物理设备,它采用某些先进的技术来防止未经授权的访问。有线路由器,宽带网关和无线路由器都包含保护网络上每台计算机的硬件防火墙。硬件防火墙可以通过它们用于保护计算机网络的技术来区分,不同类型的防火墙包括包过滤、状态包检查、以及,网络地址转换和应用层网关。

有线路由器,它包括一个防火墙。包过滤防火墙检查所有进出系统的数据包。它根据网络管理员定义的一组规则转发数据硬件防火墙检查数据包的报头,并根据源地址、目的地和端口信息过滤数据包。如果数据包不符合规则,或者符合阻止条件,则不允许它通过计算机或网络

无线路由器有防火墙。状态检查防火墙超越包过滤来跟踪有关网络连接的状态,以确定哪些数据包可以通过它也被称为动态数据包过滤或有状态数据包检查(SPI)这个硬件防火墙监视数据包来自何处,以确定如何处理它。它检查数据是作为对更多信息请求的响应而发送的,还是它只是出现的。与已知连接状态不匹配的数据包是拒绝

某些防火墙为多个用户提供公共IP地址。网络地址转换(NAT)防火墙通过向Internet提供一个公共Internet协议(IP)地址来隐藏计算机或计算机网络,在这种情况下,防火墙的IP地址是唯一有效的地址,这是所有存在于网络上的计算机的唯一IP地址。网络内部的每台计算机都分配了一个仅在专用网络内有效的IP地址。这个硬件防火墙非常有效,因为它只向Internet提供一个公共IP地址,供任何数量的用户使用网络。当受NAT防火墙保护的网络内的计算机请求信息时,防火墙会观察该请求,并记录内部IP号,使用自己的IP地址转发请求,并将接收到的信息发送到网络中的特定计算机。应用级网关通过充当代理服务器并代表计算机执行所有数据传输,有效地使其后面的计算机对Internet不可见它对交通管制非常严密,只允许一些命令通过,在特定条件下限制文件访问和发出警报。此硬件防火墙通常在网络上的单独计算机上实现,该计算机具有唯一的代理功能。它非常复杂,被认为是最安全的硬件防火墙类型之一

某些硬件防火墙使用单独的计算机作为代理。