|
|
在配置PIX防火墙之前,先来介绍一下防火墙的物理特性。防火墙通常至少具有3个接口,但许多早期的防火墙只具有2个接口。当使用具有3个接口的防火墙时,会产生至少3个网络,它们的描述如下。
|
|
|
|
内部区域通常就是指企业内部网络或者企业内部网络的一部分。它是互联网(Interconnection Network)的信任区域,即受到了防火墙的保护。
|
|
|
|
外部区域通常指Internet或者非企业内部网络。它是互联网络中不被信任的区域,当外部区域想要访问内部区域的主机和服务时,通过设置防火墙就可以实现有限制的访问。
|
|
|
|
非军事区是一个隔离的网络,或几个网络。位于非军事区中的主机或服务器被称为堡垒主机。一般在非军事区内可以放置Web服务器和E-mail服务器等。非军事区对于外部用户通常是可以访问的,这种方式允许外部用户访问企业的公开信息,但却不允许他们访问企业内部网络。
|
|
|
|
|
|
|
|
|
|
|
|