防火墙配置屏蔽子网

 时间:2026-04-30 15:29:16

1、这种方法是在Intranet和Internet之间建立一个被隔离的子网,用两个包过滤路由器将这一子网分别与Intranet和Internet分开。两个包过滤路由器放在子网的两端,在子网内构成一个“缓冲地带”(如图

防火墙配置屏蔽子网

2、 两个路由器一个控制Intranet 数据流,另一个控制Internet数据流,Intranet和Internet均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。可根据需要在屏蔽子网中安装堡垒主机,为内部网络和外部网络的互相访问提供代理服务,但是来自两网络的访问都必须通过两个包过滤路由器的检查。

3、对于向Internet公开的服务器,像WWW、FTP、Mail等Internet服务器也可安装在屏蔽子网内,这样无论是外部用户,还是内部用户都可访问。这种结构的防火墙安全性能高,具有很强的抗攻击能力,但需要的设备多,造价高。

  • Windows Server 2008 R2 搭建网站详细教程
  • 火狐浏览器设置网站数据后保存更改
  • 域名解析怎么设置A记录如何修改-以新网为例
  • UltraEdit怎么关闭ESC退出全屏模式
  • c#中 this.Invoke 参数计数不匹配
  • 热门搜索
    怎么样才能生孩子 蛆是怎么来的 午餐肉怎么吃 高中生怎么赚钱 肛瘘是怎么引起的 生日快乐英文怎么说 梦见蛇是怎么回事 葫芦侠怎么用 qq热键冲突怎么修改 王八怎么杀