【IT168 技术】随着网络信息安全的需求度提高,个人信息与网络安全逐渐被提上了台面。人们越来越意识到保障信息安全与不受网络入侵的重要性。基于此环境下,家用路由器厂商在设计产品时愈发注重这点。于是,基带防火墙功能的路由器大量上市,满足了用户的需求。
对于广大用户来说,对于防火墙的了解只局限于计算机软件,有的甚至不知道自己使用的路由器还有防火墙功能,这就造成了路由器功能的浪费。在效用上而言,路由器的防火墙功能一点也不比计算机系统使用的防火墙要差。下面我们就来简单讲讲路由器防火墙的功用。
路由器通常支持一个或者多个防火墙功能;它们可被划分为用于 Internet 连接的低端设备和传统的高端路由器。低端路由器提供了用于阻止和允许特定 IP 地址和端口号的基本防火墙功能,并使用 NAT 来隐藏内部 IP 地址。它们通常将防火墙功能提供为标准的、为阻止来自Internet 的入侵进行了优化的功能;虽然不需要配置,但是对它们进行进一步配置可进一步优化它们的性能。
高端路由器可配置为通过阻止较为明显的入侵(如 ping)以及通过使用 ACL 实现其他 IP 地址和端口限制,来加强访问权限。也可提供其他的防火墙功能,这些功能在某些路由器中提供了静态数据包筛选。在高端路由器中,以较低的成本提供了与硬件防火墙设备相似的防火墙功能,但是吞吐量较低。
我们手头有一个totolink的路由器,我们来看一下它的防火墙提供什么功能。
防火墙广域网控制
上图所示是防火墙的广域网访问控制,它提供了网页访问控制。我们可以从中设置源IP地址或MAC地址来确定黑名单。也就是说我们可以让某些联网的电脑不能访问设置的受限网址。
上图中我们可以看到这款路由器可以过滤屏蔽的数据包类型,诸如一些即时聊天软件、P2P软件和一些网络游戏。
说得简单点,路由器防火墙实现的是包的过滤,他能侦测所有进出端口的数据包并加之检测和过滤。这就是从根本上出发,保障信息网络的安全。
另外,路由器的防火墙能对一些常见的网络攻击进行防护,千万不要小看这些攻击,任何一个都有可能使你陷入断网甚至更糟的局面。