网络安全设备实践

我们探讨下网络安全设备的实践,极其在实际工作应该咋样布置设备的位置,这样部署的好处极其不足。 1 .基本的过滤路由器实践     缺点: 1.服务区位于内网,一旦服务器被攻破,将不经过路由器的过滤直接攻击内网 2.访问列表的控制极其咋样让外部用户访问 3.需要开放大量端口 双路由DMZ设计 特点: 1. 公共服务区与内网分开,一旦公共服务区攻破,还需要经过第二台路由器才能访问内网 2. 第二台有更
相关文章
相关标签/搜索