|
部署方法
这是最为普通的企业环境防火墙部署案例。利用防火墙将网络分为三个安全区域,企业内部网络,外部网络和服务器专网(DMZ区)。内部网络一般采用私有的IP地址,DMZ的服务器可以采用公网地址,也可以采用私有地址,但是需要在防火墙上做相应的地址转换来保证外部用户对服务器的正常访问。一般常用的安全策略是:外部网络不允许访问内部网络,内部网络用户可以根据不同的权限访问Internet资源;内部用户和外部用户只允许访问DMZ区指定服务器的指定服务。具体的环境如下图:

在Web服务器机房中,对Web服务器群进行应用层保护,防范网站被黑,主页纂改等应用攻击。组网如下:

通过AppRock的VPN功能,可以快速通过互联网建立VPN隧道,同时硬件中的安全防护功能为互连应用提供安全保障,不需要再购买其他安全设备

|