防火墙配置屏蔽子网

 时间:2024-10-12 03:40:12

1、这种方法是在Intranet和Internet之间建立一个被隔离的子网,用两个包过滤路由器将这一子网分别与Intranet和Internet分开。两个包过滤路由器放在子网的两端,在子网内构成一个“缓冲地带”(如图

防火墙配置屏蔽子网

2、 两个路由器一个控制Intranet 数据流,另一个控制Internet数据流,Intranet和Internet均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。可根据需要在屏蔽子网中安装堡垒主机,为内部网络和外部网络的互相访问提供代理服务,但是来自两网络的访问都必须通过两个包过滤路由器的检查。

3、对于向Internet公开的服务器,像WWW、FTP、Mail等Internet服务器也可安装在屏蔽子网内,这样无论是外部用户,还是内部用户都可访问。这种结构的防火墙安全性能高,具有很强的抗攻击能力,但需要的设备多,造价高。

  • Windows Server 2008 R2 搭建网站详细教程
  • 火狐浏览器设置网站数据后保存更改
  • 域名解析怎么设置A记录如何修改-以新网为例
  • UltraEdit怎么关闭ESC退出全屏模式
  • c#中 this.Invoke 参数计数不匹配
  • 热门搜索
    旅游新加坡 达美旅游网 泰国清迈旅游攻略 途途旅游网 武汉周边旅游 著名旅游景点 天津古文化街旅游区 旅游管理就业前景 江苏无锡旅游 西安旅游景点门票