1.包过滤防火墙,在网络中适当的位置过滤数据包,允许逻辑数据包按照校验数据元素和预定义的规则通过防火墙进入内部网络,不删除不合逻辑的数据包。同时,该产品具有价格低廉、对用户透明、对网络性能影响小、速度快、易于维护等优点。
2.代理服务器防火墙。服务器运行在两个网络之间。代理服务器收到用户请求时,会检查用户请求,判断用户站点是否符合要求。它可以屏蔽受保护的网络内部结构,增强网络安全性。它可以用来实现强大的数据流监控、过滤、记录和报告。
3.状态监控防火墙具有良好的安全特性,采用软件引擎在网关上执行网络安全策略。在不影响网络正常运行的前提下,通过提取相关数据来检测网络通信的障碍,提取部分数据,即状态信息,并动态保存,作为未来指定安全决策的参考。