■ Chế độ định tuyến: Các công trình firewall như là một yếu tố Layer 3 (chẳng hạn như một router) từ quan điểm của host đang kết nối với nó. Mỗi giao diện của nó được gán cho một subnet logic khác nhau và các gói tin được (có điều kiện) chuyển giữa chúng. Ví dụ, interface1 (bên trong) có địa chỉ IP 192.168.2.2, và interface2 (bên ngoài) sử dụng các
địa chỉ 172.16.16.2. Bởi vì các host kết nối với nhau bởi các bức tường lửa, máy
về sự cần thiết bên trong để cấu hình các địa chỉ 192.168.2.2 là cửa ngõ L3 của họ để đạt được
thành khác ngoài.
■ chế độ Transparent: Các hành vi firewall như là một điều kiện (trong suốt) cầu, chuyển tiếp
khung hình giữa các giao diện dựa Layer 2 thông tin. Trong trường hợp này, hai giao diện được đại diện trong hình kết nối với subnet L3 cùng và các máy chủ bên trong sử dụng
các router bên ngoài (192.168.2.1) là cửa ngõ của họ để đạt được điểm đến bên ngoài.
Mặc dù chế độ Routed là tường lửa nổi tiếng nhất và phổ biến rộng rãi vị trí,
chế độ Transparent là một lựa chọn thuận tiện trong các tình huống trong đó tối thiểu cấu hình lại mạng là một tiền đề. Phân tích chi tiết các khía cạnh kết nối tường lửa là chủ đề
của chương 5, "Tường lửa trong Topology mạng."
đang được dịch, vui lòng đợi..
