windows防火牆對和第三方防火牆比,功能上有哪些區別?
01-07
可以舉一個例子說明最好^ .^
Windows自帶的防火牆實際上對普通用戶來說非常人性化,你想打開什麼埠加進去就行,或者不知道用的什麼埠那就把程序加進去,相當於AppArmor的強制訪問控制,再加上iptables這類普通的包過濾器的功能。

而其他的軟體防火牆,可以是個簡單的包過濾器,比如大家都很熟悉的iptables,或者CentOS和Fedora目前默認安裝的Firewalld(功能比iptables更強大,如下圖),又或者功能更加強大的甚至還有IDS、反垃圾郵件、URL過濾、內容過濾、防毒牆等等功能。優點是功能更加強大,但對於普通用戶來說用起來會比較吃力,名詞術語很多,也不如Windows自帶防火牆那麼直觀。


下圖就是圖形界面中配置Transmission的偵聽埠的埠映射,它不像普通路由器那樣有個叫「埠映射」的功能,而是直接配Destination NAT,然後再配置安全策略,最後再commit才生效。如果不滿意配置的結果,可以選擇回滾到之前的某個時間點,還能以文本的形式層級輸出全部配置,對管理員來說非常方便(然而對普通用戶來說可能是惡夢)。


鑒於題主有為應付習題才來提問的嫌疑,但問題本身並沒問題,對於其他想了解防火牆區別的用戶有作為問題的價值。那我就用無法抄上作業本的方式回答吧。
【Windows防火牆】



請獨立完成作業
一樓好壞好壞的= =
雖然DDL過了(囧):Comparison of firewalls
推薦閱讀:
※SSL VPN是如何工作的?從運維部署角度如何快速理解他的工作過程
※老外來中國,不能上facebook,google,twitter,TA們會怎麼樣?
TAG:防火牆 |
