Tải bản đầy đủ (.pdf) (23 trang)

Cấu hình tường lửa

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (687.02 KB, 23 trang )

ATMMT
ATMMT
-
-
TNNQ
TNNQ
43
43
6. C
6. C


u h
u h
ì
ì
nh tư
nh tư


ng l
ng l


a
a
Kh
Kh
á
á
i ni


i ni


m chung
m chung
Gateways ch
Gateways ch


y trên m
y trên m


t bastion host thư
t bastion host thư


ng
ng
đư
đư


c s
c s


d
d



ng v
ng v


i b
i b


l
l


c g
c g
ó
ó
i tin.
i tin.
C
C
á
á
c c
c c


u h
u h
ì

ì
nh tư
nh tư


ng l
ng l


a thông d
a thông d


ng:
ng:


Single
Single
-
-
Homed Bastion Host System (SHBH)
Homed Bastion Host System (SHBH)


Dual
Dual
-
-
Homed Bastion Host System (DHBH)

Homed Bastion Host System (DHBH)


Screened Subnets
Screened Subnets


Demilitarized Zones (DMZ)
Demilitarized Zones (DMZ)
ATMMT
ATMMT
-
-
TNNQ
TNNQ
44
44
6. C
6. C


u h
u h
ì
ì
nh tư
nh tư


ng l

ng l


a
a
Single
Single
-
-
Homed Bastion Host System
Homed Bastion Host System
Bao g
Bao g


m m
m m


t packet
t packet
-
-
filtering router v
filtering router v
à
à
m
m



t bastion
t bastion
host, tro
host, tro
ng đ
ng đ
ó
ó
router k
router k
ế
ế
t n
t n


i m
i m


ng n
ng n


i b
i b


v

v


i m
i m


ng
ng
ngo
ngo


i vi v
i vi v
à
à
bastion host n
bastion host n


m trong m
m trong m


ng n
ng n


i b

i b


.
.
Router s
Router s


thông b
thông b
á
á
o ra bên ngo
o ra bên ngo
à
à
i đ
i đ


a ch
a ch


IP v
IP v
à
à
s

s


port c
port c


a c
a c
á
á
c server n
c server n


i b
i b


.
.
Router s
Router s


không chuy
không chuy


n ti

n ti
ế
ế
p c
p c
á
á
c g
c g
ó
ó
i tin đi v
i tin đi v
à
à
o tr
o tr


c
c
ti
ti
ế
ế
p đ
p đ
ế
ế
n c

n c
á
á
c server m
c server m
à
à
s
s


ki
ki


m tra c
m tra c
á
á
c g
c g
ó
ó
i tin n
i tin n
à
à
y,
y,
sau đ

sau đ
ó
ó
m
m


i chuy
i chuy


n cho bastion host.
n cho bastion host.
Bastion host ti
Bastion host ti
ế
ế
p t
p t


c ki
c ki


m tra g
m tra g
ó
ó
i tin đi v

i tin đi v
à
à
o, n
o, n
ế
ế
u
u
tho
tho


, s
, s


x
x
á
á
c đ
c đ


nh server n
nh server n


i b

i b


n
n
à
à
o g
o g
ó
ó
i tin mu
i tin mu


n
n
đư
đư


c chuy
c chuy


n t
n t


i.

i.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
45
45
6. C
6. C


u h
u h
ì
ì
nh tư
nh tư


ng l
ng l


a
a
Single
Single
-

-
Homed Bastion Host System
Homed Bastion Host System
C
C
á
á
c g
c g
ó
ó
i tin t
i tin t


m
m


ng n
ng n


i b
i b


đi ra bên ngo
đi ra bên ngo
à

à
i c
i c
ũ
ũ
ng
ng
ph
ph


i qua bastion host. B
i qua bastion host. B


l
l


c g
c g
ó
ó
i tin c
i tin c


a tư
a tư



ng l
ng l


a
a
ki
ki


m tra m
m tra m


i g
i g
ó
ó
i tin đi ra ngo
i tin đi ra ngo
à
à
i v
i v
à
à
ngăn l
ngăn l



i n
i n
ế
ế
u đ
u đ


a
a
ch
ch


ngu
ngu


n c
n c


a n
a n
ó
ó
không ph
không ph



i l
i l
à
à
đ
đ


a ch
a ch


IP c
IP c


a
a
bastion host ho
bastion host ho


c không tho
c không tho


c
c
á

á
c quy t
c quy t


c l
c l


c.
c.
Trong m
Trong m


t h
t h


th
th


ng SHBH, n
ng SHBH, n
ế
ế
u attacker tho
u attacker tho



hi
hi


p
p
đư
đư


c v
c v


i packet
i packet
-
-
filtering router th
filtering router th
ì
ì
c
c
ó
ó
th
th



s
s


a đư
a đư


c
c
c
c
á
á
c lu
c lu


t trong ACL đ
t trong ACL đ


b
b


qua bastion host v
qua bastion host v
à

à
truy
truy


n thông tr
n thông tr


c ti
c ti
ế
ế
p v
p v


i c
i c
á
á
c host n
c host n


i b
i b


. V

. V


n đ
n đ


n
n
à
à
y c
y c
ó
ó
th
th


gi
gi


i quy
i quy
ế
ế
t b
t b



ng c
ng c
á
á
ch s
ch s


d
d


ng Dual
ng Dual
-
-
Home Bastion Host (DHBH).
Home Bastion Host (DHBH).
ATMMT
ATMMT
-
-
TNNQ
TNNQ
46
46
6. C
6. C



u h
u h
ì
ì
nh tư
nh tư


ng l
ng l


a
a
Single
Single
-
-
Homed Bastion Host System
Homed Bastion Host System
ATMMT
ATMMT
-
-
TNNQ
TNNQ
47
47
6. C

6. C


u h
u h
ì
ì
nh tư
nh tư


ng l
ng l


a
a
Dual
Dual
-
-
Homed Bastion Host System
Homed Bastion Host System
M
M


t DHBH chia m
t DHBH chia m



ng n
ng n


i b
i b


v
v
à
à
o hai zones: inner
o hai zones: inner
zone (private zone) v
zone (private zone) v
à
à
outer zone
outer zone
.
.
Đ
Đ


a ch
a ch



IP c
IP c


a c
a c
á
á
c host trong inner zone không th
c host trong inner zone không th




vươn t
vươn t


i đư
i đư


c t
c t


c
c
á

á
c m
c m


ng ngo
ng ngo


i vi.
i vi.
Đ
Đ


a ch
a ch


IP c
IP c


a c
a c
á
á
c host trong outer zone c
c host trong outer zone c
ó

ó
th
th




vươn t
vươn t


i đư
i đư


c tr
c tr


c ti
c ti
ế
ế
p t
p t


c
c
á

á
c m
c m


ng ngo
ng ngo


i vi.
i vi.
Router đư
Router đư


c đ
c đ


t gi
t gi


a m
a m


ng ngo
ng ngo



i vi v
i vi v
à
à
outer zone,
outer zone,
gi
gi


a m
a m


ng ngo
ng ngo


i vi v
i vi v
à
à
bastion host.
bastion host.
Inner zone trong DHBH ch
Inner zone trong DHBH ch


đư

đư


c k
c k
ế
ế
t n
t n


i đ
i đ
ế
ế
n
n
bastion host nên đư
bastion host nên đư


c b
c b


o v
o v


b

b


i c
i c


bastion host
bastion host
v
v
à
à
packet
packet
-
-
filtering router.
filtering router.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
48
48
6. C
6. C



u h
u h
ì
ì
nh tư
nh tư


ng l
ng l


a
a
Dual
Dual
-
-
Homed Bastion Host System
Homed Bastion Host System
C
C
á
á
c server trong outer zone đư
c server trong outer zone đư


c b

c b


o v
o v


b
b


i packet
i packet
-
-
filtering
filtering
router.
router.
Tương t
Tương t


như trong h
như trong h


th
th



ng SHBH, m
ng SHBH, m


t DHBH cho ph
t DHBH cho ph
é
é
p c
p c
á
á
c
c
m
m
á
á
y t
y t
í
í
nh server trong outer zone c
nh server trong outer zone c
ó
ó
th
th



đư
đư


c truy
c truy


n thông tr
n thông tr


c
c
ti
ti
ế
ế
p đ
p đ
ế
ế
n Internet m
n Internet m
à
à
không c
không c



n ph
n ph


i đi qua bastion host
i đi qua bastion host
.
.
ACL trong router cho ph
ACL trong router cho ph
é
é
p c
p c
á
á
c g
c g
ó
ó
i t
i t


ngo
ngo
à
à
i v

i v
à
à
o đi qua n
o đi qua n
ó
ó
n
n
ế
ế
u
u
đ
đ


a ch
a ch


ngu
ngu


n đư
n đư


c cho ph

c cho ph
é
é
p, v
p, v
à
à
đ
đ


a ch
a ch


IP đ
IP đ
í
í
ch c
ch c
ù
ù
ng s
ng s


port
port
tho

tho


v
v


i đ
i đ


a ch
a ch


IP c
IP c


a m
a m
á
á
y server c
y server c
ũ
ũ
ng như m
ng như m



t port đang m
t port đang m


c
c


a server n
a server n
à
à
y.
y.
Trong h
Trong h


th
th


ng DHBH, attacker n
ng DHBH, attacker n
ế
ế
u tho
u tho



hi
hi


p v
p v


i packet
i packet
-
-
filtering router c
filtering router c
ũ
ũ
ng v
ng v


n không th
n không th






t qua đư

t qua đư


c bastion host.
c bastion host.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
49
49
6. C
6. C


u h
u h
ì
ì
nh tư
nh tư


ng l
ng l


a

a
Dual
Dual
-
-
Homed Bastion Host System
Homed Bastion Host System
ATMMT
ATMMT
-
-
TNNQ
TNNQ
50
50
6. C
6. C


u h
u h
ì
ì
nh tư
nh tư


ng l
ng l



a
a
Screened Subnets
Screened Subnets
L
L
à
à
c
c


u h
u h
ì
ì
nh tư
nh tư


ng l
ng l


a b
a b


o m

o m


t nh
t nh


t.
t.
Bao g
Bao g


m m
m m


t bastion host v
t bastion host v
à
à
hai packet
hai packet
-
-
filtering router (l
filtering router (l
à
à
m

m


t m
t m


ng SHBH v
ng SHBH v


i packet
i packet
-
-
filtering router th
filtering router th


hai (inner
hai (inner
router) chen v
router) chen v
à
à
o gi
o gi


a bastion host v

a bastion host v
à
à
m
m


ng n
ng n


i b
i b


.
.
N
N
ó
ó
i c
i c
á
á
ch kh
ch kh
á
á
c, trong m

c, trong m


t Screened Subnet, m
t Screened Subnet, m


t router
t router
đ
đ


t gi
t gi


a Internet v
a Internet v
à
à
bastion host, m
bastion host, m


t router kh
t router kh
á
á
c đ

c đ


t
t
gi
gi


a bastion host v
a bastion host v
à
à
m
m


ng n
ng n


i b
i b


.
.
Hai tư
Hai tư



ng l
ng l


a l
a l


c g
c g
ó
ó
i s
i s


t
t


o ra m
o ra m


t screened subnetwork
t screened subnetwork
cô l
cô l



p
p


gi
gi


a. C
a. C
á
á
c m
c m
á
á
y t
y t
í
í
nh server v
nh server v
à
à
thi
thi
ế
ế
t b

t b


n
n
à
à
o không
o không
c
c


n b
n b


o m
o m


t m
t m


nh thư
nh thư


ng đư

ng đư


c đ
c đ


t trong screened
t trong screened
subnetwork n
subnetwork n
à
à
y.
y.
ATMMT
ATMMT
-
-
TNNQ
TNNQ
51
51
6. C
6. C


u h
u h
ì

ì
nh tư
nh tư


ng l
ng l


a
a
Screened Subnets
Screened Subnets
Router ngo
Router ngo
à
à
i (outer router) s
i (outer router) s


thông b
thông b
á
á
o cho m
o cho m


ng ngo

ng ngo


i
i
vi đ
vi đ


a ch
a ch


IP v
IP v
à
à
s
s


port c
port c


a c
a c
á
á
c m

c m
á
á
y t
y t
í
í
nh server v
nh server v
à
à
thi
thi
ế
ế
t b
t b


k
k
ế
ế
t n
t n


i đ
i đ
ế

ế
n screened subnetwork.
n screened subnetwork.
Router trong (inner router) s
Router trong (inner router) s


thông b
thông b
á
á
o cho m
o cho m


ng n
ng n


i b
i b




đ
đ


a ch

a ch


IP v
IP v
à
à
s
s


port c
port c


a c
a c
á
á
c m
c m
á
á
y t
y t
í
í
nh server v
nh server v
à

à
thi
thi
ế
ế
t b
t b


k
k
ế
ế
t n
t n


i đ
i đ
ế
ế
n screened subnetwork.
n screened subnetwork.
C
C


u tr
u tr
ú

ú
c c
c c


a m
a m


ng n
ng n


i b
i b


l
l
à
à


n v
n v


i th
i th
ế

ế
gi
gi


i bên ngo
i bên ngo
à
à
i.
i.
C
C
ó
ó
th
th


di chuy
di chuy


n m
n m


t s
t s



server (database server
server (database server


) t
) t




screened subnetwork đ
screened subnetwork đ
ế
ế
n m
n m


ng n
ng n


i b
i b


đ
đ



cung c
cung c


p m
p m


t
t
s
s


b
b


o v
o v


m
m


nh hơn
nh hơn
.

.

Tài liệu bạn tìm kiếm đã sẵn sàng tải về

Tải bản đầy đủ ngay
×