whycomputer.com >> Datornätverk >  >> Nätverk

Värdbaserad vs. Nätverksbaserade brandväggar

Brandväggar skyddar datorer och nätverk från externa attacker genom att reglera internettrafiken. Det är, de styr datan som kommer in och går ut från en dator eller ett nätverk. Brandväggen i sig kan existera på enskilda datorer eller som en del av hela nätverket, installerad på en server eller router. Dessa brandväggar kan fungera likheter, men deras implementering och distribution som enstaka eller nätverksövergripande säkerhet erbjuder styrkor och svagheter, beroende på vad du vill säkra.

Värd brandvägg

En värdbrandvägg är en programvara eller programserie installerad på en enda dator. Vanligtvis, operativsystemstillverkare inkluderar brandväggsprogram som en del av systemet. Detta gäller för Windows (efter Windows 2000), Mac OS X och många Linux -distributioner (Ubuntu, Fedora och SuSE). En personlig värdbrandvägg hanteras på den enskilda dator som brandväggen är installerad på. Därför, administratören måste ha åtkomst till datorn för att installera och konfigurera brandväggen.

Brandvägg för nätverk

En nätverksbrandvägg fungerar på nätverksnivå. Detta innebär att brandväggen filtrerar data när den går från Internet till datorerna i nätverket. Brandväggen fungerar med en uppsättning datahanteringsregler som gäller för hela nätverket. Detta skapar en slags "omkrets" för nätverket som en första försvarslinje, reglerar dataflödet innan det ens når de enskilda datorerna som ingår i nätverket.

Typer av nätverksbrandväggar

Nätverksbrandväggar kan fungera genom att dirigera trafik till proxyservrar som hanterar dataöverföring för nätverkets räkning. En "omvänd proxy" brandvägg hanterar inkommande trafik samtidigt som det skyddar det interna nätverket. I detta scenario, brandväggen, när du tar emot extern trafik, kommer alltid att dirigera den till en bestämd server och tillåta kommunikation till andra datorer i nätverket. En "reverse hosting server" fungerar på liknande sätt, men låter dig göra samma sak med flera "undernät" inom ett större nätverk.

Fördelar och nackdelar

Värd brandväggar kan vara fördelaktigt för enskilda användare, eftersom de tillåter anpassade brandväggsregler och mobilitet (en bärbar dator med en brandvägg ger säkerhet på olika platser). Dock, du kan inte säkra ett stort nätverk genom enskilda värdbrandväggar, som kräver en nätverksbrandmur. En nätverksbrandvägg låter dig utforma allmänna regler för hela systemet men tillåter inte lika mycket anpassning på värdnivå som värdbrandväggar. Vidare, nätverksbrandväggar som fungerar som proxyservrar kan minska nätverkets effektivitet om det inte underhålls korrekt. Dock, dessa alternativ utesluter inte varandra; ett nätverkssäkerhetssystem kan inkludera både värd- och nätverksbrandväggar.


URL:https://sv.whycomputer.com/network/1014008807.html

Nätverk
  • Hur man konfigurerar ett privat nätverk

    Ett privat nätverk kan skapas i ditt eget hem för att möjliggöra nätverksanslutning av resurser mellan flera maskiner. När du skapar ett privat nätverk, du kan konfigurera det så att alla medlemmar i ditt privata nätverk kan dela både skrivare och filer. Även om det kan ta lite tid och ansträngning

  • Så här visar och identifierar du nätverksenheter

    Windows kan automatiskt skanna ditt nätverk efter nätverksenheter och datorer och visa dem. Windows upptäcker en mängd olika enheter, inklusive skrivare, routrar och andra datorer i nätverket. Windows visar dessa enheter i ett fönster, sorterade efter deras enhetstyp. Du kan visa mer information om

  • Så här konfigurerar du ett Ethernet -LAN

    Ett lokalt nätverk (LAN) är ett utmärkt sätt för en grupp datorer i ett hem eller kontor att dela resurser och en gemensam internetanslutning. Med Ethernet-teknikens höga hastighet och moderna plug-and-play (pnp) nätverk, Att konfigurera ett Ethernet -LAN kan vara en snabb och enkel uppgift. St

Datornätverk © https://sv.whycomputer.com