防火墻的硬件體系結構曾經(jīng)歷過(guò)通用CPU架構、ASIC架構和網(wǎng)絡(luò )處理器架構,他們各自的特點(diǎn)分別如下:通用CPU架構:通用CPU架構常見(jiàn)的是基于Intel X86架構的防火墻,在百兆防火墻中Intel X86架構的硬件以其高靈活性和擴展性一直受到防火墻廠(chǎng)商的喜愛(ài);由于采用了PCI總線(xiàn)接口,Intel X86架構的硬件雖然理論上能達到2Gbps的吞吐量甚至更高,但通用CPU的處理能力也很有限。由于采用了硬件轉發(fā)模式、多總線(xiàn)技術(shù)、數據層面與控制層面分離等技術(shù), ASIC架構防火墻解決了帶寬容量和性能不足的問(wèn)題,穩定性也得到了很好的保證。
防火墻可以記錄計算機網(wǎng)絡(luò )之中的數據信息,數據信息對于計算機網(wǎng)絡(luò )建設工作有著(zhù)積極的促進(jìn)作用,同時(shí)其對于計算機網(wǎng)絡(luò )安全也有著(zhù)一定程度上的影響。通過(guò)防火墻技術(shù)能夠收集計算機網(wǎng)絡(luò )在運行的過(guò)程當中的數據傳輸、信息訪(fǎng)問(wèn)等多方面的內容,同時(shí)對收集的信息進(jìn)行分類(lèi)分組,借此找出其中存在安全隱患的數據信息,采取針對性的措施進(jìn)行解決。只有在防火墻同意情況下,用戶(hù)才能夠進(jìn)入計算機內,如果不同意就會(huì )被阻擋于外,在外部的用戶(hù)要進(jìn)入到計算機內時(shí),防火墻就會(huì )迅速的發(fā)出相應的警報,并進(jìn)行自我的判斷來(lái)決定是否允許外部的用戶(hù)進(jìn)入到內部。
所謂“防火墻”是指一種將內部網(wǎng)和公眾訪(fǎng)問(wèn)網(wǎng)(如Internet)分開(kāi)的方法,它實(shí)際上是一種建立在現代通信網(wǎng)絡(luò )技術(shù)和信息安全技術(shù)基礎上的應用性安全技術(shù),隔離技術(shù)。防火墻可以記錄計算機網(wǎng)絡(luò )之中的數據信息,數據信息對于計算機網(wǎng)絡(luò )建設工作有著(zhù)積極的促進(jìn)作用,同時(shí)其對于計算機網(wǎng)絡(luò )安全也有著(zhù)一定程度上的影響。防火墻基本的功能是確保網(wǎng)絡(luò )流量的合法性,并在此前提下將網(wǎng)絡(luò )的流量快速的從一條鏈路轉發(fā)到另外的鏈路上去。