Was sind die verschiedenen Arten der Hardware-Brandmauer?

Eine Hardware-Brandmauer ist eine körperliche Vorrichtung, die einen Computer oder ein Netz an das Internet anschließt und einsetzt bestimmte vorgerückte Techniken et, um es vor nicht autorisiertem Zugang zu schützen. Verdrahtete Fräser, Breitbandzugänge und drahtlose Fräser alle enthalten Hardware-Brandmauern, die jeden Computer in einem Netz schützen. Hardware-Brandmauern können durch die Techniken unterschieden werden, denen sie verwenden, um ein Netz der Computer zu schützen, und die verschiedenen Arten sind Paketentstörung, stateful Paketkontrolle, Endsystemadresseübersetzung und waagerecht ausgerichtete Zugänge der Anwendung.

Die Paketentstörungsbrandmauer überprüft alle Datenpakete, die nach und von dem System reisen. Sie nachschickt die Daten sie, die auf Regeln basieren, die vom Netzverwalter definiert. Diese Hardware-Brandmauer überprüft die Überschrift des Pakets und filtert die Pakete, die auf der Quelladresse, dem Bestimmungsort und den Portinformationen basieren. Wenn das Paket doesn’t mit den Richtlinien übereinstimmen oder wenn es die blockierten Kriterien passt, es das isn’t zum Computer oder zum Netz durch überschreiten lassen.

Die stateful Kontrollenbrandmauer hinausgeht über die Paketentstörung paket, Informationen über den Zustand der Network Connections aufzuspüren, um festzustellen, welche Datenpakete durch überschreiten lassen werden können. It’s alias dynamisches Paketfiltern oder stateful Paketkontrolle (SPI) Monitoren dieser Hardware-, kam von Brandmauer wo das Paket, was herauszufinden, mit ihm zu tun. Es überprüft, ob die Daten in Erwiderung auf ein Ersuchen zu mehr Information gesendet, oder ob sie einfach erschien. Pakete, dass don’t Gleiches ein bekannter Anschlusszustand zurückgewiesen

Eine Endsystemadresseübersetzungs (NAT)brandmauer versteckt einen Computer oder ein Netz der Computer von der Außenwelt, indem sie eine allgemeine Internet Protocoladresse (IP) dem Internet darstellt. Das IP address der Brandmauer ist die einzige gültige Adresse in diesem Drehbuch, und dieses ist das einzige IP address, das für alle Computer dargestellt, die im Netz existieren. Jeder Computer auf dem Innere des Netzes zugewiesen ein IP address s, das nur innerhalb des privaten Netzes gültig ist. Diese Hardware-Brandmauer ist sehr wirkungsvoll, weil sie nur ein allgemeines IP address dem Internet für jede mögliche Zahl der Benutzer in einem Netz darstellt.

Wenn ein Computer innerhalb des Netzes, das durch eine NAT-Brandmauer geschützt, eine Informationsanforderung bildet, beobachtet die Brandmauer den Antrag, merkt das interne IP Number, nachschickt den Antrag using it’s, IP address zu besitzen zen und die Informationen zu schicken, die zum spezifischen Computer innerhalb des Netzes erhalten. Ein Anwendungsniveauzugang macht effektiv einen Computer hinter ihm unsichtbar zum Internet, indem er als eine Vollmacht auftritt und alle Datenübertragungen im Namen des Computers durchführt. Er reguliert Verkehr sehr nah und erlaubt nur einige Befehle, durchzumachen, Begrenzungsaktenzugang und Klingenwarnungen unter spezifischen Bedingungen. Diese Hardware-Brandmauer eingeführt normalerweise auf einem unterschiedlichen Computer in einem Netz er, das die alleinige Funktion des Auftretens als eine Vollmacht hat. Hoch entwickeltes It’s ziemlich und betrachtet, eine der sichersten Arten der Hardware-Brandmauern zu sein.