当前位置: 首页 > 图文教程 > 网络安全 > 安全产品 > 因地制宜:谈三种防火墙配置方案

安全产品
网络防火墙与防范溢出策略
企业如何选择合适的防火墙
据说是世界上最优秀的20款防火墙
如何突破各种防火墙的防护
端口碰撞技术让开放端口更安全
Web安全技术与防火墙
软件防火墙
防火墙知识普及
Cisco PIX防火墙配置
防火墙功能指标详解
华为路由器防火墙配置命令
黑客眼中的防火墙与路由器
六大主流防火墙正确设置技巧
让诺顿防火墙与文件共享不再冲突
普通用户选用网络防火墙的方方面面
世界顶级防火墙Look n Stop中文版
网络防火墙的设置技巧
原生防火墙 网络安全防御新趋势
全网布防 用组策略部署Windows防火墙
使用Windows防火墙十大经典问题荟萃

安全产品 中的 因地制宜:谈三种防火墙配置方案


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 47 ::
收藏到网摘: n/a

21世纪是网络经济时代,Internet已经走进千家万户,当我们尽情地在Internet上畅游时,往往把网络的安全问题抛在脑后。其实危险无处不在,防火墙是网络安全的一个重要防护措施,用于对网络和系统的保护。监控通过防火墙的数据,根据管理员的要求,允许和禁止特定数据包的通过,并对所有事件进行监控和记录。

  最简单的防火墙配置,就是直接在内部网和外部网之间加装一个包过滤路由器或者应用网关。为更好地实现网络安全,有时还要将几种防火墙技术组合起来构建防火墙系统。目前比较流行的有以下三种防火墙配置方案。

  1、双宿主机网关(Dual Homed Gateway)

  这种配置是用一台装有两个网络适配器的双宿主机做防火墙。双宿主机用两个网络适配器分别连接两个网络,又称堡垒主机。堡垒主机上运行着防火墙软件(通常是代理服务器),可以转发应用程序,提供服务等。双宿主机网关有一个致命弱点,一旦入侵者侵入堡垒主机并使该主机只具有路由器功能,则任何网上用户均可以随便访问有保护的内部网络(如图1)。