深信服社区»版块 安全类 下一代防火墙NGAF 讨论个防火墙的部署问题

讨论个防火墙的部署问题

查看数: 1294 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-7 16:45

正文摘要:

       请问下 各位 服务器是放在核心交换机下,还是放在防火墙的DMZ区后面?如果放在核心交换机下的话 是不是内网对服务器发起的攻击就不能被防火墙防护了,因为数据直接通过核心交换机就到服 ...

回复

ie5000 发表于 2018-7-16 00:30
学习,学习
帅先森 发表于 2018-6-8 10:10
可以采用方案二部署,优点是:相对于方案一来说,若内网办公用户中了病毒,遭受僵尸网络攻击,方案一会对服务器的安全受到影响(正如楼上说的数据不会经过防火墙过滤)。而方案二完美解决这个问题。:坏笑:
feeling 发表于 2018-6-7 19:12
对公网发布还是放在dmz
icorgi 发表于 2018-6-7 17:14
如果办公区访问服务器不需要经过防火墙,那么防火墙的规则怎么配都不会生效
看你的数据是怎么走的