Kako namestiti požarni zid
Oct 20, 2019
1. Način mostu
Način mostu lahko imenujemo tudi transparentni način. Najenostavnejše omrežje je sestavljeno iz odjemalca in strežnika, pri čemer sta odjemalec in strežnik na istem segmentu omrežja. Iz varnostnih razlogov je med odjemalcem in strežnikom dodana naprava požarnega zidu za nadzor prometa, ki poteka skozenj. Običajna zahteva odjemalca je poslana strežniku prek požarnega zidu, strežnik pa vrne odgovor odjemalcu. Uporabnik ne bo čutil obstoja vmesne naprave. Požarni zid, ki deluje v načinu mostu, nima naslova IP. Ko je omrežje razširjeno, ni treba ponovno -načrtovati omrežnega naslova, vendar žrtvuje usmerjanje in funkcije VPN.
2. Način prehoda
Način prehoda je uporaben, ko notranja in zunanja omrežja niso v istem segmentu omrežja. Požarni zid nastavi naslov prehoda za izvajanje funkcije usmerjevalnika in izvajanje usmerjanja in posredovanja za različne segmente omrežja. Način prehoda ima večjo varnost kot način mostu. Izvaja varnostno izolacijo med izvajanjem nadzora dostopa in ima določeno stopnjo zasebnosti.
3.Način NAT
NAT (Network Address Translation) tehnologija prevajanja naslovov uporablja požarni zid za prevajanje naslova IP notranjega omrežja in uporablja naslov IP požarnega zidu za zamenjavo izvornega naslova notranjega omrežja za pošiljanje podatkov v zunanje omrežje; ko se odzivni podatkovni promet iz zunanjega omrežja vrne v požarni zid. Požarni zid nato zamenja ciljni naslov z izvornim naslovom notranjega omrežja. Način NAT lahko ugotovi, da zunanje omrežje ne more neposredno videti naslova IP notranjega omrežja, kar dodatno izboljša varnostno zaščito notranjega omrežja. Hkrati lahko v omrežju načina NAT notranje omrežje uporablja zasebne omrežne naslove, kar lahko reši problem omejenega števila naslovov IP.
Če mora zunanje omrežje dostopati do notranjih omrežnih storitev na podlagi načina NAT, lahko uporabite tudi tehnologijo preslikave naslovov/vrat (MAP), da konfigurirate preslikavo naslovov/vrat na požarnem zidu. Ko morajo uporabniki zunanjega omrežja dostopati do notranjih storitev, požarni zid preslika zahtevo na notranji strežnik; ko notranji strežnik vrne ustrezne podatke, jih požarni zid posreduje zunanjemu omrežju. Uporaba tehnologije preslikave naslovov/vrat omogoča zunanjim uporabnikom dostop do notranjih storitev, vendar zunanji uporabniki ne morejo videti pravega naslova notranjega strežnika, ampak samo naslov požarnega zidu, kar povečuje varnost notranjega strežnika.
4. Visoko zanesljiva zasnova
Požarni zidovi so nameščeni na vhodu in izhodu iz omrežja in so vrata v omrežno komunikacijo. To zahteva, da mora imeti postavitev požarnega zidu visoko zanesljivost. Življenjska doba splošne IT opreme je predvidena na 3 do 5 let. Ko pride do okvare ene same točke opreme, je treba za doseganje zanesljivosti uporabiti tehnologijo redundance, tehnologije, kot je protokol redundance virtualnega usmerjanja (VRRP), pa je mogoče uporabiti za doseganje primarne in rezervne redundance. Trenutno običajna omrežna oprema podpira zasnove z visoko zanesljivostjo.






