logo
Безопасность и управление доступом

Вопрос № 22. Реализация фильтрации пакетов межсетевых экранов.

Включение в маршрутизацию списка контроля доступа позволяет ему отбирать пакеты, которым разрешено проходить через подключенные сетевые интерфейсы. Этот метод – пакетный фильтр.

В общем случае возможны 3 сценария пакета маршрутизации.

В первом случае маршрутизатор проверяет пакеты прежде, чем передавать их. Маршрутизатор работает в качестве пакетного фильтра. За взаимодействие между клиентами локальной сети и серверами Internet отвечает программа обеспечения на двухканальном компьютере Proxy Server.

Во втором случае маршрутизатор настроен так, чтобы был разрешен обмен пакетами между Proxy Server и Internet – экранированный узел.

Третий случай. Создается между Internet и внутренней локальной сетью экранированная подсеть. Для дополнительной защиты клиента внутри локальной сети служит еще один маршрутизатор.

Yandex.RTB R-A-252273-3
Yandex.RTB R-A-252273-4