学院首页>安全防御>系统漏洞>因地制宜:谈三种防火墙配置方案

因地制宜:谈三种防火墙配置方案

作者: 来源: 添加时间:2006-5-23 8:49:51
2、屏蔽主机网关(Screened Host Gateway)

  屏蔽主机网关易于实现,安全性好,应用广泛。它又分为单宿堡垒主机和双宿堡垒主机两种类型。先来看单宿堡垒主机类型。一个包过滤路由器连接外部网络,同时一个堡垒主机安装在内部网络上。堡垒主机只有一个网卡,与内部网络连接(如图2)。通常在路由器上设立过滤规则,并使这个单宿堡垒主机成为从Internet惟一可以访问的主机,确保了内部网络不受未被授权的外部用户的攻击。而Intranet内部的客户机,可以受控制地通过屏蔽主机和路由器访问Internet。

  图2 屏蔽主机网关(单宿堡垒主机)

  双宿堡垒主机型与单宿堡垒主机型的区别是,堡垒主机有两块网卡,一块连接内部网络,一块连接包过滤路由器(如图3)。双宿堡垒主机在应用层提供代理服务,与单宿型相比更加安全。

  图3 屏蔽主机网关(双宿堡垒主机)

第 2 页,共 3 页 [1] [2] [3]
站内搜索