Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
De voordelen van het gecontroleerd subnet Met Proxy Servers
Een gecontroleerd subnet is een bufferzone tussen een eigen Local Area Network ( LAN ) en het Internet . Deze bufferzone wordt ook wel een gedemilitariseerde zone ( DMZ ) omdat het gebied heeft een lagere veiligheid dan de belangrijkste prive-netwerk . De DMZ vervangt een enkele gateway tussen het LAN en het internet met een gescheiden netwerk ( sub - netwerk - subnet ) . Deze architectuur vereist twee gateways , een tussen de LAN en de DMZ en een tussen de DMZ en het internet . Two - Way Access

hebben van een gateway hanteren uitgaande en inkomende verkeer kan problemen met de adressering veroorzaken . Als medewerkers of klanten nodig hebben om in te loggen in het systeem achter de server ( en dus binnen het LAN ) kan het zwaar verkeer veroorzaken op de gateway te vertalen tussen Internet IP-adressen en het netwerk IP-adres van de gewenste servers . Als deze dual access servers worden geplaatst in de gescreende subnet , kan een "omgekeerde proxyserver " op Internet zijde worden geplaatst om toegang tot de server door externe clients , terwijl de LAN gateway bereikt verkeer vanaf het private netwerk .
< br >
Server Specialisatie

Door het plaatsen van verschillende hosts in de DMZ , zal elke machine te kunnen specialiseren . Wezen alle functies verwacht van een gateway - firewall , Network Address Translation , content filtering - kunnen op aparte machines worden geplaatst , specialiseren in een taak , en dus snelheid toegang in beide richtingen
< . br > Firewall Avoidance

Firewalls
kan bijzondere problemen voor inkomende VoIP ( Voice over IP ) oproepen veroorzaken . Deze oproepen worden vastgesteld door het Session Initiation Protocol ( SIP ) , die specifiek gebruikt willekeurige poorten aan te sluiten . Deze architectuur is moeilijk te beheren met firewalls die specifiek verkeer verwachten te benaderen op specifieke poorten . Het gecontroleerd subnet kan een server speciaal ontworpen voor het ontvangen van VoIP-gesprekken . Deze kunnen dan " tunnel " het verkeer , wikkelen ze in een ander protocol om ze direct op dezelfde poort en krijgen ze door de firewall . Deze channeling kan helpen VoIP-gesprekken worden gescheiden op het netwerk, waardoor ze gemakkelijker te identificeren en prioriteren , het verbeteren gesprekskwaliteit .
Caching

Caching proxy servers kunnen ook uitgevoerd met het gecontroleerd subnet architectuur . Externe toegang tot het LAN kan worden geminimaliseerd door screening herhalen verkeer en dienen aanvragen te " cache " ( of kopieën ) van de vereiste bestanden op Internet gerichte proxy . Dit vermindert het verkeer komen in het LAN , het minimaliseren van veiligheidsrisico's en het verminderen van de belasting op het interne netwerk .

Previous: Next:
  Network Security
·Hoe te Terugweg en Aircrack Ge…
·Wat is Pfs Linksys ? 
·PCI DSS Security Training Eise…
·Wat is een andere methode om g…
·Wat is WPA2 -certificering? 
·Internet Security Training 
·Hoe de Network Traffic Monitor…
·Het verschil tussen SSH en SSL…
·Wederzijdse Authentication Pro…
  Related Articles
Hoe de Signaal voor een draadloze router…
Definitie van Wireless Router 
Hoe maak je Bereik van een WiFi ( Wirele…
Hoe de Range van een draadloze router Ex…
Hoe Hook Up the Internet gebruiken om uw…
Hoe de beveiligingsinstellingen wijzigen…
Hoe de Wireless Router Network Key Reset…
Hoe maak je een D - Link DAP - 1150 rout…
Meest voorkomende en eenvoudigste manier…
  Netwerken Articles
·Methoden voor Remote Access Apparaten aa…
·Verbinding maken RT31P2 
·Hoe te Lening Settlement Cijfers Bereken…
·Wat is Anchor schrijven ? 
·Hoe maak je een PC Sync om een iMac 
·Hoe te GoToMyPC Block 
·Wat is SRX -technologie? 
·Hoe kan ik instellen van meerdere IP- ad…
·Hoe maak je een TRENDnet USB externe ant…
Copyright © Computer Kennis http://www.nldit.com