摘要
该文基于网关技术的防火墙设计克服了通用的基于网桥或由器的防火墙所存在的不足,它阻止了非授权或未检测到的数据向外泄露,对进入数据完全不予限制.该网关还利用组成它的宿主机运行在一个完善的windowsNT环境下,发生在各系统上的任何事情均被记载到在该专用网络上特定的一对宿主机上,同时也记载于本地磁盘.该系统日志能被按期自动处理,且当发现某种不合适的事情时就通知该系统管理人,失败或成功的注册尝试以及对FTP输出口令文件的尝试均被记载,所有邮件服务、FTP访问,远程Telnet访问也被记载.这样,可使基于网关的防火墙获得了更高的安全性.