防火墙配置屏蔽子网

 时间:2026-02-12 16:13:40

1、这种方法是在Intranet和Internet之间建立一个被隔离的子网,用两个包过滤路由器将这一子网分别与Intranet和Internet分开。两个包过滤路由器放在子网的两端,在子网内构成一个“缓冲地带”(如图

防火墙配置屏蔽子网

2、 两个路由器一个控制Intranet 数据流,另一个控制Internet数据流,Intranet和Internet均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。可根据需要在屏蔽子网中安装堡垒主机,为内部网络和外部网络的互相访问提供代理服务,但是来自两网络的访问都必须通过两个包过滤路由器的检查。

3、对于向Internet公开的服务器,像WWW、FTP、Mail等Internet服务器也可安装在屏蔽子网内,这样无论是外部用户,还是内部用户都可访问。这种结构的防火墙安全性能高,具有很强的抗攻击能力,但需要的设备多,造价高。

  • Windows Server 2008 R2 搭建网站详细教程
  • 火狐浏览器设置网站数据后保存更改
  • 域名解析怎么设置A记录如何修改-以新网为例
  • UltraEdit怎么关闭ESC退出全屏模式
  • c#中 this.Invoke 参数计数不匹配
  • 热门搜索
    清炖鱼的家常做法 摩托车驾驶证怎么考 湛怎么读 金助理为什么那样 怎么办理信用卡 excel表格怎么换行 toilet怎么读 羊杂的做法大全 日本寿司的做法 头发怎么生发