Kako postaviti zaštitni zid
Oct 20, 2019
1. Most mode
Most se takođe može nazvati transparentnim režimom. Najjednostavniju mrežu čine klijent i server, a klijent i server su u istom segmentu mreže. Iz sigurnosnih razloga, između klijenta i servera se dodaje zaštitni zid kako bi se kontrolirao promet koji prolazi kroz njega. Uobičajeni zahtjev klijenta se šalje serveru kroz zaštitni zid, a server vraća odgovor klijentu. Korisnik neće osjetiti postojanje međuuređaja. Firewall koji radi u bridge modu nema IP adresu. Kada se mreža proširi, nije potrebno re-planirati mrežnu adresu, ali žrtvuje rutiranje i VPN funkcije.
2.Gateway način rada
Režim mrežnog prolaza je primjenjiv kada interna i eksterna mreža nisu u istom segmentu mreže. Firewall postavlja adresu gatewaya za implementaciju funkcije rutera i obavljanje rutiranja i prosljeđivanja za različite segmente mreže. Gateway način ima veću sigurnost od načina rada mosta. Implementira sigurnosnu izolaciju dok vrši kontrolu pristupa i ima određeni stepen privatnosti.
3.NAT mod
NAT (Network Address Translation) tehnologija prevođenja adresa koristi firewall za prevođenje IP adrese interne mreže i koristi IP adresu zaštitnog zida za zamjenu izvorne adrese interne mreže za slanje podataka vanjskoj mreži; kada se promet podataka odgovora iz vanjske mreže vrati u firewall. Firewall tada zamjenjuje odredišnu adresu sa izvornom adresom interne mreže. NAT način može shvatiti da vanjska mreža ne može direktno vidjeti IP adresu interne mreže, što dodatno poboljšava sigurnosnu zaštitu interne mreže. Istovremeno, u mreži NAT moda, interna mreža može koristiti privatne mrežne adrese, što može riješiti problem ograničenog broja IP adresa.
Ako eksterna mreža treba da pristupi internim mrežnim uslugama zasnovanim na NAT režimu, takođe možete koristiti tehnologiju mapiranja adresa/portova (MAP) da konfigurišete mapiranje adresa/portova na zaštitnom zidu. Kada korisnici eksterne mreže trebaju pristupiti internim uslugama, zaštitni zid mapira zahtjev na interni server; kada interni server vrati odgovarajuće podatke, firewall prosljeđuje podatke na vanjsku mrežu. Upotreba tehnologije mapiranja adresa/portova omogućava eksternim korisnicima pristup internim servisima, ali eksterni korisnici ne mogu vidjeti pravu adresu internog servera, već samo adresu firewall-a, što povećava sigurnost internog servera.
4. Dizajn visoke pouzdanosti
Vatrozidovi se postavljaju na ulazu i izlazu iz mreže i predstavljaju vrata za mrežnu komunikaciju. Ovo zahtijeva da postavljanje zaštitnog zida mora imati visoku pouzdanost. Vijek trajanja opće informatičke opreme predviđen je na 3 do 5 godina. Kada dođe do kvara u jednoj tački opreme, tehnologija redundantnosti se mora koristiti da bi se postigla pouzdanost, a tehnologije kao što je protokol redundanse virtuelnog rutiranja (VRRP) mogu se koristiti za postizanje primarne i rezervne redundance. Trenutno, mainstream mrežna oprema podržava dizajne visoke pouzdanosti.






