Chức năng, mạng con kiểm tra là tương tự như các cổng kiểm tra máy chủ: bộ định tuyến bảo vệ cửa ngõ từ Internet, và cổng bảo vệ mạng nội bộ từ Internet và các máy chủ công cộng. Một lợi thế khác biệt mạng phụ đã qua cổng kiểm tra là dễ dàng hơn để thực hiện một mạng con kiểm tra bằng cách sử dụng máy chủ "tước xuống", đó là, mỗi máy chủ trên mạng con có thể được cấu hình để chạy chỉ những dịch vụ mà nó được yêu cầu đến máy chủ, do đó cung cấp cho một kẻ xâm nhập ít hơn mục tiêu trên mỗi máy. Hơn nữa, các máy trên mạng con có thể được thực hiện bình đẳng tiếp cận với các khách hàng trên mạng nội bộ cũng như các khách hàng trên Internet.Các máy nội bộ cần không xử lý các máy trên mạng con bất kỳ một cách khác nhau hơn họ sẽ bất kỳ máy "bên ngoài" khác trên Internet. Trong thực tế, nếu phương pháp này được thực hiện, một mạng con kiểm tra có thể tăng đáng kể độ bảo mật tiềm năng của một mạng lưới, như bất kỳ thỏa hiệp một máy bên ngoài (ngoại trừ, có lẽ, cho máy gateway với máy chủ proxy đang chạy) dường như cung cấp truy cập vào mạng nội bộ.
đang được dịch, vui lòng đợi..