456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

防火墻的三種部署模式- IT網絡運維


2020-05-07 17:15 作者:艾銻無限 瀏覽量:
 
作為網絡運維經常會部署配置防火墻,防火墻能夠工作在三種模式下:路由模式、透明模式、混合模式。如果防火墻以第三層對外連接(接口具有IP 地址),則認為防火墻工作在路由模式下;若防火墻通過第二層對外連接(接口無IP 地址),則防火墻工作在透明模式下;若防火墻同時具有工作在路由模式和透明模式的接口(某些接口具有IP 地址,某些接口無IP 地址),則防火墻工作在混合模式下。 下面就三種模式簡單介紹,供廣大網絡運維參考

1、路由模式

當防火墻位于內部網絡和外部網絡之間時,需要將防火墻與內部網絡、外部網絡以及DMZ 三個區域相連的接口分別配置成不同網段的IP 地址,重新規劃原有的網絡拓撲,此時相當于一臺路由器。

如下圖所示,防火墻的Trust區域接口與公司內部網絡相連,Untrust 區域接口與外部網絡相連。值得注意的是,Trust 區域接口和Untrust 區域接口分別處于兩個不同的子網中。


 


 
采用路由模式時,可以完成ACL 包過濾、ASPF 動態過濾、NAT 轉換等功能。然而,路由模式需要對網絡拓撲進行修改(內部網絡用戶需要更改網關、路由器需要更改路由配置等),這是一件相當費事的工作,因此在使用該模式時需權衡利弊。

2. 透明模式

如果防火墻采用透明模式進行工作,則可以避免改變拓撲結構造成的麻煩,此時防火墻對于子網用戶和路由器來說是完全透明的。也就是說,用戶完全感覺不到防火墻的存在。

采用透明模式時,只需在網絡中像放置網橋(bridge)一樣插入該防火墻設備即可,無需修改任何已有的配置。與路由模式相同,IP 報文同樣經過相關的過濾檢查(但是IP 報文中的源或目的地址不會改變),內部網絡用戶依舊受到防火墻的保護。防火墻透明模式的典型組網方式如下:



 


 
如上圖所示,防火墻的Trust 區域接口與公司內部網絡相連,Untrust 區域接口與外部網絡相連,需要注意的是內部網絡和外部網絡必須處于同一個子網。

3. 混合模式

如果防火墻既存在工作在路由模式的接口(接口具有IP 地址),又存在工作在透明模式的接口(接口無IP 地址),則防火墻工作在混合模式下。混合模式主要用于透明模式作雙機備份的情況,此時啟動VRRP(Virtual Router Redundancy Protocol,虛擬路由冗余協議)功能的接口需要配置IP 地址,其它接口不配置IP地址。

防火墻混合模式的典型組網方式如下:


 


 
如上圖所示,主/備 防火墻的Trust 區域接口與公司內部網絡相連,Untrust區域接口與外部網絡相連,主/備防火墻之間通過HUB 或LAN Switch 實現互相連接,并運行VRRP 協議進行備份。需要注意的是內部網絡和外部網絡必須處于同一個子網。

防火墻三種模式的工作過程 

1、路由模式工作過程

防火墻工作在路由模式下,此時所有接口都配置IP 地址,各接口所在的安全區域是三層區域,不同三層區域相關的接口連接的外部用戶屬于不同的子網。當報文在三層區域的接口間進行轉發時,根據報文的IP 地址來查找路由表,此時防火墻表現為一個路由器。

但是, 防火墻與路由器存在不同, 防火墻中IP 報文還需要送到上層進行相關過濾等處理,通過檢查會話表或ACL 規則以確定是否允許該報文通過。此外,還要完成其它防攻擊檢查。路由模式的防火墻支持ACL 規則檢查、ASPF 狀態過濾、防攻擊檢查、流量監控等功能。

2、透明模式工作過程

防火墻工作在透明模式(也可以稱為橋模式)下,此時所有接口都不能配置IP 地址,接口所在的安全區域是二層區域,和二層區域相關接口連接的外部用戶同屬一個子網。當報文在二層區域的接口間進行轉發時,需要根據報文的MAC 地址來尋找出接口,此時防火墻表現為一個透明網橋。

但是,防火墻與網橋存在不同,防火墻中IP 報文還需要送到上層進行相關過濾等處理,通過檢查會話表或ACL 規則以確定是否允許該報文通過。此外,還要完成其它防攻擊檢查。透明模式的防火墻支持ACL 規則檢查、ASPF 狀態過濾、防攻擊檢查、流量監控等功能。工作在透明模式下的 防火墻在數據鏈路層連接局域網(LAN),網絡終端用戶無需為連接網絡而對設備進行特別配置,就像LAN Switch 進行網絡連接。

3、混合模式工作過程

防火墻工作在混合透明模式下,此時部分接口配置IP 地址,部分接口不能配置IP 地址。配置IP 地址的接口所在的安全區域是三層區域,接口上啟動VRRP功能,用于雙機熱備份;而未配置IP 地址的接口所在的安全區域是二層區域,和二層區域相關接口連接的外部用戶同屬一個子網。當報文在二層區域的接口間進行轉發時,轉發過程與透明模式的工作過 程完全相同。

艾銻無限科技專業:IT外包企業外包北京IT外包桌面運維、弱電工程、網站開發、wifi覆蓋方案,網絡外包,網絡管理服務,網管外包,綜合布線,服務器運維服務,中小企業it外包服務,服務器維保公司,硬件運維,網站運維服務
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 成·人免费午夜视频_久草热这里有精品6_一二三四在线社区观看社区7_人摸人人人澡人人超碰手机版_www..99热_欧美又粗又大BBBBXXXX_日日操夜夜操天天爽_欧美诱惑一区 | 久久精品视频网站_免费成人黄色网_超碰在线人人艹_av综合久久_亚州精品av久久久久久久影院_91亚·色_国产免费一级一级_成人av色 | 亚洲午夜久久久久_久久深夜福利_无人高清视频免费观看在线_免费a在线观看_日本老熟妇乱_日本视频一区二区在线观看_亚洲人成自拍网站在线观看_亚洲国产精品尤物yw在线 | 成人avav_小货sao边洗澡边cao你动漫_亚洲一区二区在线看_欧美亚洲日韩在线综合_奇米第四色7777_国产又爽又大又黄A片图片_中文乱码字幕在线中文乱码_丰满少妇xxxx | 天天草网站_国产成人视屏_精品欧美一区二区在线观看欧美熟_国产午夜精品理论片a级探花_av在线播放网址_综合图区亚洲欧美另类图片_亚洲黄色录像片_国产午夜亚洲精品理论片大丰影院 | 国产精品爱久久久久久久小说_黄色一级大片在线观看_久久精品99久久_91在线视频免费观看_www.51色.com_涩爱av色老久久精品偷偷鲁_成人二区_一本之道伊人 | 成人激情自拍_国产传媒原创_99在线视频网站_一本色道久久HEZYO无码_日本精品一区二区三区四区_中国凸偷窥XXXX自由视频妇科_蜜桃精品成人影片_欧洲a视频 | 狠狠色噜噜狠狠狠7777奇米_久久不卡一区_亚洲成人网在线_www.夜夜_一级女淫片a8888_欧美国产三级_最近日本mv字幕免费高清在线_国产麻豆成人传媒免费观看 | 精品日韩在线播放_18禁黄网站禁片免费观看不卡_国产二区久久_日本高清免费视频_色久天堂_久久久久久无码精品无码国产人妻丝瓜_国产亲子乱_国产精品白丝袜 | 殴美性猛交_欧美白妞大战非洲大炮_熟女人妻在线视频_亚洲AV在线观看天堂无码_艹逼视频免费看_野外一级片_九一视频免费_无码精品人妻一区二区三区aV | 永久久久久_成人无码A片一区二区三区免费看_精品在免费线_色妺妺视频网_狼人精品一区二区三区在线_夜夜骑日日_日韩专砖图片_色婷婷av一本二本三本浪潮 | 国产成人亚洲综合_在线观看免费不卡avav_国产精品揄拍一区二区久久_97无码人妻福利免费公开在线视频_chinesepronhdvideos国产91_青青草国产成人a∨_91久久国产视频_欧美成人福利 | 免费毛片视频播放_成人欧美一区二区三区A片_欧美性大战xxxxx久久久_国产精品久线观看视频_69av一区_亚洲精品视频久久久_欧美国产日韩在线观看成人_9l视频自拍九色9l视频成人 | 另类老熟女hd_一个色亚洲_视频一区三区_亚洲乱伦精品免费_内射囯产旡码丰满少妇_免费视频中文字幕_日韩午夜激情_天天干国产 | 国产精品日韩欧美一区二区_精品久久人人做人人爽综合_国产在线第一_制服丝袜美腿一区二区_日日夜夜一区二区_中文字幕亚洲精品无码_oxox国产午夜精品_欧美性视频在线看 | 一级特黄毛片_国产精品99精品无码视亚_国产日产欧产精品精品软件_日本成人手机在线_亚洲日本黄色片_色视频在线_久久瑟瑟_av在线不卡免费观看 | 精品久久久久久久一区二区蜜臀_西西人体444WWW大胆无码视频_天天艹av_国产日产欧产精品精品ai_亚洲麻豆_本道久久综合无码中文字幕_91精品国产麻豆国产在线观看_久久国产经典 | 久久中文字幕无码一区二区_亚洲av成人一区二区三区观看_av影音先锋天堂网_免费看av毛片多人群伦_夜夜夜夜曰天天天天拍国产_欧美视频区_日本不卡免费播放_国内精品免费久久久久软件 色狠狠av五综合久久久_四虎影院最新网址_国产精品久久久久久久模特_一区二区在线不卡_18禁黄网站禁片免费观看女女_91成人影院_色老大影院www.97uuu.com_精品区一区二区三 | 中文字幕在线国产_亚洲一本大道av久在线播放_男人进去女人爽免费视频_中文字幕无码日韩中文字幕_日日夜夜天天射_国内久久久_狠狠做深爱婷婷久久综合一区_国产高清福利无码视频 | 无码专区中文字幕无码_视频一区二_日韩色情一区二区无码AV_奶涨边摸边做爰爽别停快点文_午夜高清在线_黄色夫妻生活片_久久人人爽人人爽人人片av超碰_欧美国产精品久久久 | 国内xxxx乱子另类_4399伦理片_蜜乳av入口_我半夜摸妺妺的奶摸到高潮_亚洲精品偷拍影视在线观看_免费三级国产_亚洲VA在线∨A天堂VA欧美VA_中文字幕乱码亚洲影视 | 91精品午夜视频_狂野欧美性猛交XXXX_日本不卡免费一区二区三区综合久久_亚洲一区二区三区不卡视频_99福利资源久久福利资源_性色av蜜臀av浪潮av老女人_国产成AV人片在线观看天堂无码_成网站在线观看 | 中日黄色一级片_国产护士在线观看免费_日韩中文字幕网_91p亚洲_色窝窝51精品国产人妻消防_国产一区二区丁香婷婷_国产乱淫片视频_999精品国产人妻无码系列 | 久久久久久久波多野结衣高潮_殴美在线一区二区不卡_不戴奶罩的教师水卜樱在线观看_撕开奶罩揉吮奶头高潮av_亚洲精品aⅴ_久天啪天天久久99久久_成人午夜激情视频_免费的av在线 | 天堂亚洲AV在线观看_五月久久_小小影院久久_日本黄色录像视频_高清欧美一区二区免费影视_日本一道aⅴ不卡免费播放_7777奇米四色成人眼影_精品成人免费国产片 | 国产精品原创巨作av_馬与人黃色毛片一部_91成人品_国产一极内射視颍一_一级国产_日日日日干干干干_啪视频网站_裸体久久女人亚洲精品 | 一级久久久_国产真人做爰免费视频_久久精品国产亚洲aⅴ瑜伽_国产美女爆乳呻吟视频_国产人成久久久精品_日韩精品无码久久一区二区三_欧美亚洲国产精品久久高清_成人综合久久综合 | 91成人亚洲综合欧美日韩_亚洲福利精品视频_正在播放白领少妇第一次_亚洲人成网站观看在线播放_久久精品h_亚洲乱码日产精品bd在线观看_中文视频一区视频二区视频三区_人禽杂交18禁网站免费 | 爱草视频_国产片在线观看.com_久久久妇女_freeXXXX国产HD中文对白_欧美一区二区三区_国产又爽又猛又粗的A片_亚洲精品愉拍自偷一区二区三区_久久综合少妇11p | 日韩精品一区二区三区视频网_日本黄色片在线播放_影音先锋黄色网址_特级毛片A级毛片免费播放_日本成人午夜视频_97超碰精品成人国产_久久婷婷五月综合色国产_亚洲视频在线观看网址 | 成人国产精品一级毛片视频毛片_爱看久久_丰满少妇夜夜爽爽高潮水网站_国产成人涩涩涩视频在线观看_国产妓女一级在线视频_亚洲国产极品_av片网址_亚洲少妇最新在线视频 | 国产精品福利一区二区三区_久草在线国产_欧美宗合_亚洲精品无码MV在线观看软件_亚洲第一页国产_337p欧美顶级日本大片_精品极品国产一级片_中国一级特黄真人毛片免费观看 | 黑人大荫道BBWBBB高潮潮喷_亚洲欧美h_免费观看国产大片_男人戳女人戳到爽视频_av在线直接看_性xxxx18免费观看视频软件_四虎5151久久欧美毛片_日韩高清片 | 在线综合色_不付费看污软件片_日韩国产成人无码AV毛片_国产xxxxx视频_国产无吗一区二区三区在线欢_亚洲国产欧美中文手机在线_日本乳首の奶水在线观看视频_最近中文字幕mv免费视频 | 成年人免费大片_久久精品这里只有精品_日韩草逼_亚洲综合视频在线_男人天堂视频在线观看_欧洲成人在线_日韩一区二区精品_黄色毛片免费进入 | 色综合视频一区二区三区44_欧美狠狠操_国产美女久久_国产三级精品三级在_手机看片日韩欧美_看亚洲毛片_欧美日韩一区二区在线播放_亚洲区精品3d国漫同人 | 99在线视频免费_97干干_麻豆传媒观看_成在人线AV无码免费高潮喷水_xxxx性欧美_亚洲一级影片在线观看_又大又粗欧美黑人AAAAA片_国产女同一区二区在线 | 少妇精品久久久久www_国产日产欧洲无码视频无遮挡_精精国产xxxx视频在线动漫_亚洲精品tv久久久久久久久_国产精品国语对白露脸在线播放_性少妇freesexvide_超碰免费福利_一区二区三区免费观看视频 | 亚洲成年人av_日本高清不卡一区二区三区视频_羞羞答答xxdd在线播放_97国产_日本十八禁免费看污网站_天天综合网久久_美女18禁裸乳裸体无遮挡的网站_伊人久久精品一区二区三区 | 日本黄色一级_一夜新娘第三季在线观看_久久综合无码中文字幕无码ts_亚州一二区_国产性一交一乱一伦一色一情_亚洲欧洲国产综合AⅤ无码_国产精品揄拍一区二区_欧美啊v在线观看 | 搡bbbb搡bbb搡视频一级_任你躁国产老女人_成人深夜www视频免费软件_日日干夜夜操天天操_中文字幕亚洲一区一区_免费一级婬片AAA毛片肥肥女_国产成人欧美一区二区三区八_www.99日本精品片com |