Pare-feu de réseau: l'entrée et la sortie de filtrage

La plupart des pare-feu agissent comme gardiens de réseaux ou segments de réseau et existent dans une position où un routeur existerait et gère entrée et la sortie des données. En fait, si l'ensemble de la fonction a été activée, votre routeur Cisco peut facilement être appelé un pare-feu si elle aucun filtrage du trafic sur votre réseau.

Comme un portier pour votre réseau, ce dispositif filtre scrupuleusement le trafic indésirable qui tente d'entrer dans votre réseau.

Bien que la plupart des gens pensent que les pare-feu protégeant le réseau de trafic entrant, ils peuvent également empêcher le trafic de quitter votre réseau. Vous pouvez restreindre vos utilisateurs internes de descendre de votre réseau et d'aller où ils le voudraient. Cela fait partie du filtrage de sortie, qui peut être tout aussi important que le filtrage en entrée.

Certaines personnes utilisent très paranoïaques nier Listes de contrôle d'accès (ACL) comme leur règle de base de l'accès au réseau sur tous les pare-feu dans les deux sens, donc tout le trafic réseau approbation des besoins entrants ou sortants. Cette méthode prend un certain engagement, mais il finit par être très sûr, si vous parvenez à garder toujours fonctionnel.


» » » » Pare-feu de réseau: l'entrée et la sortie de filtrage