2.3.3 防火墙混合模式

更新于 2026年10月10日 版权声明
2.3.3 防火墙混合模式

随着实际组网环境的变换,单纯的路由模式或透明模式都无法适应用户的组网需求,因此,防火墙应该提供对混合模式的支持,即一台防火墙可以同时工作在路由模式和透明模式。

如果防火墙既存在工作在路由模式的接口(接口具有IP地址),又存在工作在透明模式的接口(接口无IP地址),那么,我们说该防火墙就工作在混合模式。

如图2.88所示,Trust域和DMZ域属于不同网段,它们之间通过路由模式通信,实现IP报文的路由转发和安全状态检测。连接DMZ域和Untrust域的防火墙接口属于同一个网段,两个区域之间通过透明模式通信,实现同一网段内的包转发和安全状态检查。

图示

图2.88 防火墙混合模式

习题

1.在防火墙上缺省有哪几个安全区域?( )(https://www.daowen.com)

A.Trust B.Untrust C.DMZ D.隔离域

2.Internet上常见的攻击方式包括( )。

A.DoS/DDoS攻击B.扫描窥探攻击

C.木马D.畸形报文攻击

3.请简单描述ARP攻击的常见方式和危害。

4.基于应用层的包过滤(ASPF)相对于传统的包过滤技术有哪些优势?

5.请简单描述防火墙3种工作模式之间区别。

↑上一章 ↓下一章
关注公众号获取验证码
复制内容需要验证码(7.99元/天)