在防火牆技術中,應用層網關通常由代理伺服器來實現

在防火牆技術中,應用層網關通常由代理服務器來實現

應用層網關位於TCP/IP協議的應用層,可以實現對用戶身份的驗證,接收被保護網絡和外部網絡之間的數據流並對之進行檢查。

在防火牆技術中,應用層網關通常由代理服務器來實現

在防火牆技術中,應用層網關通常由代理服務器來實現。通過代理服務器訪問Internet的內部網絡用戶,在訪問Internet之前首先要登錄到代理服務器,由代理服務器對其進行身份驗證,決定是否允許該用戶訪問,如果驗證通過,用戶就可以登錄到Internet上的遠程服務器。

在防火牆技術中,應用層網關通常由代理服務器來實現

同樣,從Internet到內部網絡的數據流也由代理服務器代為接收,在檢查之後再發送到相應的用戶。由於代理服務器工作在應用層,因此,每種Internet服務都有其相應的代理服務器,常見的代理服務器有Web、Ftp、Telnet代理等。另外,Socks服務器也是一種應用層網關,它通過定製客戶端軟件的方法提供代理服務。

在防火牆技術中,應用層網關通常由代理服務器來實現

可以這樣說,狀態檢測包過濾規範了網絡層和傳輸層行為,而應用代理則規範了特定的應用協議上的行為。


分享到:


相關文章: