如何放置防火墙

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

巴绨踩笔鞘毕卤冉狭餍械囊桓龃剩庵饕且蛭鞴竞透鋈硕急纫酝私庑畔踩闹匾裕苑阑鹎讲烦闪讼衷谧钊让诺耐绮分唬τ迷诟鞲鲂幸怠5牵庥辛朔阑鹎交故遣恍械模绾魏侠淼陌卜欧阑鹎剑怪⒒映鲎詈玫男Ч呛枚嘤没Ш芡诽鄣囊患虑椋衷冢臀蠹宜邓滴业目捶ā!

∮腥巳衔耸迪肿罴研Ч陌踩阑鹎接Ψ胖迷诠灸冢灰灿械娜嗽蛳M逊阑鹎街糜谒堑腎SP处并在之间运行点到点T-1,这样就能受到很好的效果了。

其实两种方法都不是最好的,第一个方法控制的范围太小,第二个方法则在公司和防火墙之间存在出现一个未保护的回路的风险。

那应该怎么办呢?

我个人认为放置防火墙的方式是在Internet边界放置一个,在你的Internet服务网络(有时称为DMZ)和企业网络之间放置一个。这样就可以你的ISP在Internet边界管理防火墙,达到最好效果。从ISP处保护你的企业网络,放置一个ISP内部控制的防火墙。

这种“双保险”方式使你能控制你的网络业务而让ISP去做防火墙的基本设置工作。你可以通过监控你的防火墙记录判定ISP防火墙是否在运行,你还可以在ISP要在其它防火墙上实施新的策略规则前,在你的防火墙上测试它们。在今天的Internet中,两个防火墙比一个强,这样做成本是大点,但是分别置于你的DMZ的两端的防火墙会把你的信息风险降到最小。

当然这不是唯一的方法,还可以考虑的在网关安装e-mail病毒扫描系统和入侵检测系统,这也可以达到比较不错的效果。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航