Utilizarea firewall-urilor

Cazare dispozitiv firewall ca o delimitare între rețeaua internă (intranet) și Internetul permite să controleze tot traficul pe Internet de ieșire și de intrare și de a controla trecerea acestuia.







Între rețeaua internă și cea externă se creează o limită defensivă clară. Cu toate acestea, unii clienți externi pot solicita acces la resurse interne. Pentru aceasta, poate fi prevăzută o zonă demilitarizată (DMZ).

DMZ - termen militar și politic înseamnă zona de conflict între cele două părți, în care a interzis prezența militară.

În rețelele de calculatoare, o zonă demilitarizată se referă la o secțiune de rețea accesibilă atât utilizatorilor interni, cât și utilizatorilor externi. Este mai sigur decât rețeaua externă, dar este mai puțin sigur decât rețeaua internă.

DMZ este creat utilizând unul sau mai multe firewall-uri. delimitarea rețelei interne, DMZ și a rețelei externe. DMZ găzduiește adesea servere web care sunt deschise accesului extern.







Configurarea cu un singur paravan de protecție

Un firewall împarte spațiul de rețea în trei zone: o rețea externă, o rețea internă și o rețea DMZ. Tot traficul trece în firewall din rețeaua externă. Firewall-ul ar trebui să monitorizeze traficul și decide cu privire la livrarea acestuia în DMZ sau rețeaua internă, sau de a interzice transportul.

Configurarea cu două fire de protecție

În configurația cu două fire de protecție, există fire de protecție interne și externe, între care se află DMZ. Paravanul de protecție externă aplică restricții mai puțin stricte și permite utilizatorilor să acceseze Internetul din DMZ, precum și prin traficul solicitat de utilizatorii interni. Paravanul de protecție internă aplică restricții mai stricte și protejează rețeaua internă împotriva accesului neautorizat.

Pentru rețelele mici, cu trafic redus, configurația se bazează pe un singur firewall, care, totuși, este un punct critic al eșecului și poate fi supraîncărcat. Configurația cu două firewall-uri este potrivită pentru rețele mari și complexe, cu volume de trafic mult mai mari.







Articole similare

Trimiteți-le prietenilor: