他的回复:
“ 防火墙”是一种形象的说法,其实它是一种 计算机 硬件和软件的组合,使互联网与 内部网之间建立起 一个 安全网关,从而保护内部网免受非法用户的侵入。能够完成“ 防火墙”工作的可以是简单的隐蔽路由器,这种“防火墙”如果是一台普通的路由器则仅能起到一种 隔离作用。隐蔽路由器也可以在 互联网协议端口级上阻止网间或主机间通信,起到一定的过滤作用。 由于隐蔽路由器仅仅是对路由器的参数做些修改,因而也有人不把它归入“ 防火墙”一级的措施。真正意义的“ 防火墙”有两类,一类被称为标准“防火墙”;一类叫双家网关。标准” 防火墙”系统包括一个Unix工作站,该工作站的两端各有一个路由器进行缓冲。其中一个路由器的 接口是外部 世界,即公用网;而另一个则联接 内部网。标准“ 防火墙”使用专门的软件,并要求较高的管理水平,而且在 信息传输上有一定的延迟。而双家网关则是对标准“ 防火墙”的扩充。双家网关又称堡垒主机或 应用层网关,它是一个单个的系统,但却能同时完成标准“ 防火墙”的所有功能。其优点是能运行更复杂的应用,同时防止在互联网和内部系统之间建立的任何直接的连接,可以确保数据包不能直接从 外部网络到达 内部网络,反之亦然。