■ Các điều kiện thực thi tương ứng với câu hỏi "Có kiểm soát truy cập của tôi
chính sách cho phép ...?" Phụ thuộc vào thể loại cụ thể của các bức tường lửa tại chỗ. Đây là
chủ đề của một phần sau của chương này.
■ Mỗi miền của niềm tin có thể bao gồm một hoặc nhiều mạng.
■ Một bức tường lửa chỉ có khả năng kiểm soát giao thông đi qua nó. Điều này ngụ ý
rằng kiến thức rõ ràng về vị trí của khách hàng và máy chủ trong mạng là
cần thiết trước khi bắt đầu định nghĩa chính sách.
Trước khi chuyển sang phần tiếp theo, sau đây là một vài lời về việc thực thi, một
khái niệm quan trọng liên quan đến an ninh.
Cuộc sống trong xã hội là một chuỗi các lời thề của sự tự tin. Ví dụ, khi lái xe của bạn,
bạn có tin rằng nếu các đèn giao thông là màu xanh lá cây cho bạn, nó sẽ có màu đỏ cho vuông góc với
đường phố. (Và bạn cũng giả định rằng các trình điều khiển trên đường phố mà hiểu và tôn trọng các
dấu hiệu màu đỏ). Đây là một quy ước nổi tiếng, và có những quy định nêu rõ điều này là quyền
điều phải làm để tránh va chạm. Nhưng không có tắc nghẽn vật lý có .... Không có
thực thi.
Còn về mạng doanh nghiệp sử dụng để chạy các doanh nghiệp? Bạn sẽ cung cấp cho một lời nguyện tín nhiệm đối với bất kỳ người sử dụng yêu cầu quyền truy cập vào hệ thống mạng?
Firewall Insertion trong Topology mạng
Để thực thi các chính sách kiểm soát truy cập giữa các lĩnh vực của sự tin tưởng, tường lửa đầu tiên cần phải được
đưa vào cấu trúc liên kết mạng. Các phần sau đây kiểm tra hai hình thức cơ bản
của việc thúc đẩy chèn này:. Định tuyến chế độ và chế độ Transparent
Untrusted miền Trusted miền
U1 T1
Liệu chính sách kiểm soát truy cập của tôi
cho phép nguồn T1 để truy cập
dịch vụ trên máy chủ S1 U1?
Kết nối
Request
Hình 1-3 Firewall và bảo mật Tên miền
Chương 1: Bức tường lửa và an ninh mạng 7
Routed Chế độ so với chế độ Transparent
Mặc dù một tường lửa có thể đồng thời kết nối với nhiều lĩnh vực (có thể
nhiều giao diện bên trong mỗi miền), hai giao diện này thường là đủ cho việc phân tích
các khái niệm chính. Hình 1-4 mô tả trong hai hình thức cơ bản của tường lửa để kết nối
các môi trường mạng:
đang được dịch, vui lòng đợi..
