人们一谈到局域网的安全问题,就自然会想到防火墙和路由器,而它们只能用于阻止外网计算机对内部网络的恶意攻击,对内部网络的攻击就没有办法了,因此不能完全依靠防火墙来实现整个局域网的安全了。比如ARP和DDOS,这些恶意程序不仅伪装巧妙而且无处不在,一旦局域网内某台计算机感染了病毒,就会造成大量的计算机掉线甚至整个网络都会瘫痪!而防火墙和路由器虽然可以利用一些策略来判断哪些数据包带有DDOS攻击的特征,但它必须在收到这些数据包之后才能对数据包进行分析,而这些数据包在收过来的时候其实就已经占用了LAN口的带宽资源,由于防火墙和路由器