2.3.3 防火墙混合模式
随着实际组网环境的变换,单纯的路由模式或透明模式都无法适应用户的组网需求,因此,防火墙应该提供对混合模式的支持,即一台防火墙可以同时工作在路由模式和透明模式。
如果防火墙既存在工作在路由模式的接口(接口具有IP地址),又存在工作在透明模式的接口(接口无IP地址),那么,我们说该防火墙就工作在混合模式。
如图2.88所示,Trust域和DMZ域属于不同网段,它们之间通过路由模式通信,实现IP报文的路由转发和安全状态检测。连接DMZ域和Untrust域的防火墙接口属于同一个网段,两个区域之间通过透明模式通信,实现同一网段内的包转发和安全状态检查。

图2.88 防火墙混合模式
习题
1.在防火墙上缺省有哪几个安全区域?( )(https://www.daowen.com)
A.Trust B.Untrust C.DMZ D.隔离域
2.Internet上常见的攻击方式包括( )。
A.DoS/DDoS攻击B.扫描窥探攻击
C.木马D.畸形报文攻击
3.请简单描述ARP攻击的常见方式和危害。
4.基于应用层的包过滤(ASPF)相对于传统的包过滤技术有哪些优势?
5.请简单描述防火墙3种工作模式之间区别。