什么是“背靠背”防火墙配置?

网络工程 防火墙 联网 拓扑
2022-02-26 20:43:24

我发现一些指南谈论“背靠背”(或back2back)配置,但我找不到这种配置的解释。

有人能解释一下“背靠背”是什么意思吗?

1个回答

这是一种拓扑,当您将内部网络置于防火墙之后,然后创建另一个用于服务目的的网络,称为 dmz,最后您将另一个防火墙添加到外部网络。

就像这样:

LAN--->>>---内部防火墙--->>>---DMZ--->>>---外部防火墙

优势 将面向客户和面向合作伙伴的内容隔离到单独的外围网络。内容发布可以自动化。如果外围网络中的内容因 Internet 访问而受到损害或损坏,则公司网络中内容的完整性将得以保留。

缺点 需要更多硬件来维护两个独立的场。数据开销更大。内容在两个不同的农场和网络中维护和协调。外围网络中的内容更改不会反映在公司网络中。因此,将内容发布到外围域对于协作的外联网站点来说不是一个可行的选择。