防火墻雙宿主數據體系結構有以下特點:
網絡結構簡單,由于內、外網絡之間沒有直接的數據通信,網絡較為安全。
雙宿主主機體系結構相對于分組過濾路由器來說,堡壘主機的系統軟件可用于維護系統日志、硬件拷貝日志或遠程管理日志。這對于日后的檢查很有用。但這不能幫助網絡管理者確認內部網中哪些主機可能已被黑客入侵。
采用應用層代理機制,可以方便形成應用層的數據與信息過濾。
由于存在內部用戶賬號,可以保證對外資源進行有效控制。
雙宿主主機體系結構的一個致命弱點是,一旦入侵者侵入堡壘主機并使其只具有路由功能,導致內部網絡處于不安全的狀態。
用戶訪問外部資源較為復雜,用戶需要想登錄到堡壘主機才能訪問外部資源。
回答所涉及的環境:聯想天逸510S、Windows 10。
防火墻雙宿主數據體系結構有以下特點:
網絡結構簡單,由于內、外網絡之間沒有直接的數據通信,網絡較為安全。
雙宿主主機體系結構相對于分組過濾路由器來說,堡壘主機的系統軟件可用于維護系統日志、硬件拷貝日志或遠程管理日志。這對于日后的檢查很有用。但這不能幫助網絡管理者確認內部網中哪些主機可能已被黑客入侵。
采用應用層代理機制,可以方便形成應用層的數據與信息過濾。
由于存在內部用戶賬號,可以保證對外資源進行有效控制。
雙宿主主機體系結構的一個致命弱點是,一旦入侵者侵入堡壘主機并使其只具有路由功能,導致內部網絡處于不安全的狀態。
用戶訪問外部資源較為復雜,用戶需要想登錄到堡壘主機才能訪問外部資源。
回答所涉及的環境:聯想天逸510S、Windows 10。