通過(guò)防火墻還能夠對信息數據的流量實(shí)施有效查看,并且還能夠對數據信息的上傳和安裝速度進(jìn)行掌握,便于用戶(hù)對計算機使用的情況具有良好的控制判斷,計算機的內部情況也可以通過(guò)這種防火墻進(jìn)行查看,還具有啟動(dòng)與關(guān)閉程序的功能,而計算機系統的內部中具有的日志功能,其實(shí)也是防火墻對計算機的內部系統實(shí)時(shí)安全情況與每日流量情況進(jìn)行的總結和整理。
防火墻的NAT模式: 如果在NAT模式的基礎上需要實(shí)現外部網(wǎng)絡(luò )訪(fǎng)問(wèn)內部網(wǎng)絡(luò )服務(wù)的需求時(shí),還可以使用地址/端口映射(MAP)技術(shù),在防火墻上進(jìn)行地址/端口映射配置,當外部網(wǎng)絡(luò )用戶(hù)需要訪(fǎng)問(wèn)內部服務(wù)時(shí),防火墻將請求映射到內部服務(wù)器上;當內部服務(wù)器返回相應數據時(shí),防火墻再將數據轉發(fā)給外部網(wǎng)絡(luò )。使用地址/端口映射技術(shù)實(shí)現了外部用戶(hù)能夠訪(fǎng)問(wèn)內部服務(wù),但是外部用戶(hù)無(wú)法看到內部服務(wù)器的真實(shí)地址,只能看到防火墻的地址,增強了內部服務(wù)器的安全性。
防火墻的功能有:網(wǎng)絡(luò )安全的屏障、強化網(wǎng)絡(luò )安全策略、監控審計、防止內部信息的外泄、日志記錄與事件通知等等。防火墻對流經(jīng)它的網(wǎng)絡(luò )通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,關(guān)閉木馬。防火墻的目的就是在網(wǎng)絡(luò )連接之間建立一個(gè)安全控制點(diǎn),通過(guò)允許、拒絕或重新定向經(jīng)過(guò)防火墻的數據流,實(shí)現對進(jìn)、出內部網(wǎng)絡(luò )的服務(wù)和訪(fǎng)問(wèn)的審計和控制。