Một nguyên tắc tốt để giữ trong tâm trí là một vành đai ngắn và cũng xác định dễ dàng hơn để bảo vệ hơn so với một biên giới dài và quanh co. Tổ chức mạng nên cũng được thiết kế cho phù hợp: các dịch vụ nhạy cảm nên được tập trung vào một số lượng nhỏ của máy, và các máy này nên chỉ có thể truy cập thông qua một số tối thiểu điểm kiểm tra; bảo vệ các điểm kiểm tra sẽ dễ dàng hơn việc đảm bảo tất cả các máy nhạy cảm đối với toàn bộ thế giới bên ngoài. Đó là tại thời điểm này rằng tính hữu dụng của mạng lưới lọc (bao gồm cả bằng tường lửa) trở nên rõ ràng. Bộ lọc này có thể được thực hiện với phần cứng chuyên dụng, nhưng một giải pháp có thể đơn giản và linh hoạt hơn là sử dụng phần mềm tường lửa như một tích hợp trong hạt nhân Linux
đang được dịch, vui lòng đợi..
