童话说说技术创业美文职业
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

网络安全设备的部署是怎样的

6月18日 生死族投稿
  网络安全性问题关系到未来网络应用的深入发展,它涉及安全策略、移动代码、指令保护、密码学、操作系统、软件工程和网络安全管理等内容。一般专用的内部网与公用的互联网的隔离对网络安全设备的部署都是有讲究的,那大家知道网络安全设备的部署是怎样的吗?
  部署模式1透明代理模式(也称网桥代理模式)
  透明代理模式的工作原理是,当WEB客户端对服务器有连接请求时,TCP连接请求被WAF截取和监控。WAF偷偷的代理了WEB客户端和服务器之间的会话,将会话分成了两段,并基于桥模式进行转发。从WEB客户端的角度看,WEB客户端仍然是直接访问服务器,感知不到WAF的存在;从WAF工作转发原理看和透明网桥转发一样,因而称之为透明代理模式,又称之为透明桥模式。
  这种部署模式对网络的改动最小,可以实现零配置部署。另外通过WAF的硬件Bypass功能在设备出现故障或者掉电时可以不影响原有网络流量,只是WAF自身功能失效。缺点是网络的所有流量(HTTP和非HTTP)都经过WAF对WAF的处理性能有一定要求,采用该工作模式无法实现服务器负载均衡功能。
  部署模式2反向代理模式
  反向代理模式是指将真实服务器的地址映射到反向代理服务器上。此时代理服务器对外就表现为一个真实服务器。由于客户端访问的就是WAF,因此在WAF无需像其它模式(如透明和路由代理模式)一样需要采用特殊处理去劫持客户端与服务器的会话然后为其做透明代理。当代理服务器收到HTTP的请求报文后,将该请求转发给其对应的真实服务器。后台服务器接收到请求后将响应先发送给WAF设备,由WAF设备再将应答发送给客户端。这个过程和前面介绍的透明代理其工作原理类似,唯一区别就是透明代理客户端发出的请求的目的地址就直接是后台的服务器,所以透明代理工作方式不需要在WAF上配置IP映射关系。
  这种部署模式需要对网络进行改动,配置相对复杂,除了要配置WAF设备自身的地址和路由外,还需要在WAF上配置后台真实WEB服务器的地址和虚地址的映射关系。另外如果原来服务器地址就是全局地址的话(没经过NAT转换)那么通常还需要改变原有服务器的IP地址以及改变原有服务器的DNS解析地址。采用该模式的优点是可以在WAF上同时实现负载均衡
  部署模式3路由代理模式
  路由代理模式,它与网桥透明代理的唯一区别就是该代理工作在路由转发模式而非网桥模式,其它工作原理都一样。由于工作在路由(网关)模式因此需要为WAF的转发接口配置IP地址以及路由。
  这种部署模式需要对网络进行简单改动,要设置该设备内网口和外网口的IP地址以及对应的路由。工作在路由代理模式时,可以直接作为WEB服务器的网关,但是存在单点故障问题,同时也要负责转发所有的流量。该种工作模式也不支持服务器负载均衡功能。
  部署模式4端口镜像模式
  端口镜像模式工作时,WAF只对HTTP流量进行监控和报警,不进行拦截阻断。该模式需要使用交换机的端口镜像功能,也就是将交换机端口上的HTTP流量镜像一份给WAF。对于WAF而言,流量只进不出。
  这种部署模式不需要对网络进行改动,但是它仅对流量进行分析和告警记录,并不会对恶意的流量进行拦截和阻断,适合于刚开始部署WAF时,用于收集和了解服务器被访问和被攻击的信息,为后续在线部署提供优化配置参考。这种部署工作模式,对原有网络不会有任何影响。
  以上是本站小编介绍网络安全设备的部署是怎样的的内容,本网信息安全知识库中还有很多关于网络安全方面的知识,感兴趣的朋友可以继续关注,才能更好的保证家人信息的不外泄。
搜索 投诉 评论 转载

win7word安全模式怎么解除经常在打开word时出现mcrosoftoffice遇到问题需要关闭提示,并且显示word上次启时失败,那么win7word安全模式怎么解除呢?下面和本站了解下吧。win……网络安全设备的部署是怎样的网络安全性问题关系到未来网络应用的深入发展,它涉及安全策略、移动代码、指令保护、密码学、操作系统、软件工程和网络安全管理等内容。一般专用的内部网与公用的互联网的隔离对网络安全设……你知道手机网站证书安装不了怎么办理吗手机在访问或者使用某些对安全性要求的信息时会判断手机的证书,但是很多手机却没有这个证书,而且有的是安装不上,那么你知道手机网站证书安装不了怎么办理吗?下面针对这个问题小编做出了……数据加密技术的应用有哪些类型所谓数据加密技术是指将一个信息经过加密钥匙及加密函数转换,变成无意义的密文,而接收方则将此密文经过解密函数、解密钥匙还原成明文。加密技术是网络安全技术的基石,下面来看看数据加密……信息泄露投诉途径身份证、家庭住址、个人电话号码等等都有可能会被他人出卖泄露,一旦发现自己的个人信息被别人泄露后,公民可通过以下三种方式维权:1。按照全国人大常委会《关于加强网络信息保护的……手机网站证书不受信任怎么解决您尝试访问网络的时候,服务器出示的证书却不是由您计算机操作系统信任的实体颁发。这可能意味着该服务器已生成自己的安全凭据,或者有攻击者尝试拦截您的通信,那么手机网站证书不受信任怎……u盘杀毒工具有哪些U盘的称呼最早来源于朗科科技生产的一种新型存储设备,名曰“优盘”,使用USB接口进行连接。U盘连接到电脑的USB接口后,U盘的资料可与电脑交换。而之后生产的类似技术的设备由于朗……透支话费可以用流量吗手机流量是指手机上网产生的流量数据,用手机打开软件或进行互联网操作时,会和服务器之间交换数据,手机流量就是指这数据的大小。那么透支话费可以用流量吗?下面就一起随本站小编来了解一……三星手机连接电脑充电方法是什么三星手机搭载了KNOX安全软件,它是基于开源Android平台的安全解决方案,可以通过物理手段和软件体系相结合的方式全面增强了安全性,同时完美兼容安卓及谷歌生态系统,为企业及员……网络安全问题防范措施有哪些家庭宽带网络在应用中容易产生安全隐患,轻则会致使文件损坏,系统崩溃,严重会致使网络使用者产生相应的经济损失与隐私泄露等。下文将对家庭宽带网络的一些常见的安全问题进行阐述,在分析……付费杀毒软件排行榜是怎样的“杀毒软件”由国内的老一辈反病毒软件厂商起的名字,后来由于和世界反病毒业接轨统称为“反病毒软件”、“安全防护软件”或“安全软件”,中国杀毒软件排行榜是怎样的?360杀毒是中国使……该怎么解除手机安全模式刚买不久的手机如果不小心进入了安全模式,手机安装的软件都消失不见了,这可急坏了大家。遇到这样的情况,大家也不用太担心。那么该怎么解除手机安全模式呢?下面和本站了解下吧。该……
如何合理使用杀虫剂喷杀虫剂的注意事项有哪些杀虫剂属于易燃易爆品吗百草枯中毒有哪些并发症如何预防百草枯中毒百草枯中毒有解药吗百草枯中毒的危险期是多久百草枯中毒的护理措施有哪些敌敌畏中毒有什么症状敌敌畏中毒用什么洗胃敌敌畏中毒该如何抢救吸入敌敌畏中毒怎么办
毁掉了造句用毁掉了造句大全这几个变美小窍门,据说只有50的人能掌握,只要照做就能逆袭水缸养什么鱼好,水缸怎么养鱼关于成长的作文成长实用联谊会主持词三篇粉色和绿色混合是什么颜色粉加绿是什么色烟草专卖管理所述职报告一次吵架,一次感受母爱斟酌造句用斟酌造句大全灰原哀登场集数(名侦探柯南灰原哀语录和集数)昔日的德云四少如今差别太大!何云伟越混越差,李菁却成一级演员当年的老师们也很逗比

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界