адресу 131.107.1.1.Размещение прокси-сервера во внутренней сетиПервое предложение — разместить прокси-сервер в частной сети(рис. 15-14).192.168.20.7 192.168.20.8Рис. 15-14. Размещение прокси-сервера во внутренней сетиНа основе предложенного расположения прокси-сервера ответьтена следующие вопросы. Ответы см. в приложении А.1. Предполагая, что фильтры пакетов на внутреннем брандмауэреприменяются в том порядке, в каком они приведены в списке,какие фильтры пакетов потребуются для;• открытия клиентам частной сети доступа к прокси-серверу;• открытия клиентам частной сети доступа к Web-серверу в DMZпо протоколам HTTP и HTTPS;• ограничения доступа к серверу DNS в DMZ только для сервераDNS в частной сети;• открытия прокси-серверу доступа к любому Интернет-ресурсу;• предотвращения прямого доступа в Интернет клиентов локальной сети?Прото- Адрес Порт Адрес Порт Транс- Действиекол источника источника назначения назначения портнымпротоколHTTPHTTPSDNSDNSЛюбойЛюбой2. Какие фильтры требуются на внешнем брандмауэре, чтобы разрешить прокси-серверу подключение к ресурсам Интернета, а внешнему DNS-серверу — перенаправлять запросы DNS-серверу ISP?Прото- Адрес Порт Адрес Порт Транс- Действиекол источника источники назначения назначения портныйпротоколDNSDNSЛюбой3. Нужны ли на внешнем брандмауэре фильтры для предотвращенияподключения к Интернету клиентов частной сети?Размещение прокси-сервера в DMZДругой вариант — разместись прокси-сервер в DMZ (рис. 15-15).1 Прокси-сервер! Внешний[брандмауэрРис. 15-15.
Опубликовал vovan666
March 27 2013 10:57:35 ·
0 Комментариев ·
3208 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.