防火墙的工作原理是什么?( 四 )

从最早的防火墙模型开始谈起 , 原始的防火墙是一台“双穴主机” , 即具备两个网络接口 , 同时拥有两个网络层地址 。

防火墙将网络上的流量通过相应的网络接口接收上来 , 按照OSI协议栈的七层结构顺序上传 。

在适当的协议层进行访问规则和安全审查 , 然后将符合通过条件的报文从相应的网络接口送出 , 而对于那些不符合通过条件的报文则予以阻断 。

因此 , 从这个角度上来说 , 防火墙是一个类似于桥接或路由器的、多端口的(网络接口>=2)转发设备 , 它跨接于多个分离的物理网段之间 , 并在报文转发过程之中完成对报文的审查工作 。

推荐阅读