Ի՞նչ է մուտքի և ելքի firewall-ը:
Ի՞նչ է մուտքի և ելքի firewall-ը:

Video: Ի՞նչ է մուտքի և ելքի firewall-ը:

Video: Ի՞նչ է մուտքի և ելքի firewall-ը:
Video: Ի՞նչ է հայտնի Պրիգոժինի ենթադրյալ մահվան մասին այս պահին 2024, Մայիս
Anonim

Ներխուժում զտումը փաթեթների զտման մի տեսակ է: Դրա նմանակն է ելք զտիչ, որն օգտագործվում է ելքային տրաֆիկի ուսումնասիրության համար և թույլ է տալիս փաթեթներին լքել ցանցը միայն այն դեպքում, եթե դրանք համապատասխանում են ադմինիստրատորի կողմից սահմանված կանխորոշված քաղաքականությանը:

Նմանապես, մարդիկ հարցնում են, թե ինչ է egress firewall-ը:

Այն firewall ձեր ցանցի անվտանգության կարևոր մասն է, բայց միայն այն դեպքում, եթե այն ճիշտ կազմաձևված է: Ելք զտումը վերահսկում է երթևեկը, որը փորձում է լքել ցանցը: Նախքան ելքային կապը թույլատրելը, այն պետք է անցնի ֆիլտրի կանոնները (այսինքն՝ քաղաքականությունը): Այս կանոնները սահմանվում են ադմինիստրատորի կողմից:

Հետագայում հարցն այն է, թե ո՞րն է տարբերությունը մուտքի և ելքի միջև: Ելք դեպի ցանցային աշխարհը ենթադրում է տրաֆիկ, որը դուրս է գալիս կազմակերպությունից կամ ցանցի սահմանից, մինչդեռ Ներխուժում երթևեկությունն է, որը մտնում է ցանցի սահմանը: Մինչդեռ ցանցի ծառայություններ մատուցողների տեսակների դեպքում դա բավականին պարզ է. մեջ տվյալների կենտրոնի կամ ամպի դեպքում դա մի փոքր է տարբեր.

Նմանապես կարելի է հարցնել՝ ի՞նչ են ներթափանցման և ելքի կանոնները։

Այն ներթափանցում ուղղությունը նկարագրում է տրաֆիկը, որն ուղարկվում է աղբյուրից դեպի թիրախ: Մուտքի կանոններ կիրառել փաթեթներ նոր նիստերի համար, որտեղ փաթեթի նպատակակետը թիրախ է: Այն ելք ուղղությունը նկարագրում է թիրախից դեպի նպատակակետ ուղարկվող երթևեկությունը:

Ի՞նչ է արտագնա IP-ն:

Ելք IP-ները ներդրվում են որպես լրացուցիչ IP հասցեները հանգույցի առաջնային ցանցային ինտերֆեյսի վրա և պետք է լինեն նույն ենթացանցում, ինչ հանգույցի հիմնականը IP . Ելք IP-ները չպետք է կազմաձևվեն Linux ցանցի կազմաձևման որևէ ֆայլում, ինչպիսին է ifcfg-eth0-ը:

Խորհուրդ ենք տալիս: