網頁防篡改一般部署在核心交換機上并采用雙臂代理模式部署模式,雙臂代理模式是Web應用防火墻部署種的最佳模式。這個模式也是拓撲過程中推薦的模式,能夠提供最佳的安全性能。在此模式中,所有的數據端口都將被開啟;端口eth1是對外的,直接面向因特網的端口;端口eth2將會和內部的設備(交換機等)進行連接,是面向內部的。
管理端口可以被分配到另一個網段,我們推薦將管理數據和實際的流量分離,避免因為實際流量和管理數據的沖突。以下為示例拓撲圖:
回答所涉及的環境:聯想天逸510S、Windows 10。
網頁防篡改一般部署在核心交換機上并采用雙臂代理模式部署模式,雙臂代理模式是Web應用防火墻部署種的最佳模式。這個模式也是拓撲過程中推薦的模式,能夠提供最佳的安全性能。在此模式中,所有的數據端口都將被開啟;端口eth1是對外的,直接面向因特網的端口;端口eth2將會和內部的設備(交換機等)進行連接,是面向內部的。
管理端口可以被分配到另一個網段,我們推薦將管理數據和實際的流量分離,避免因為實際流量和管理數據的沖突。以下為示例拓撲圖:
回答所涉及的環境:聯想天逸510S、Windows 10。