1防火墙堡垒主机屏蔽路由器Internet内部网5
堡垒主机(BastionHost)Internet周边网堡垒主机内部路由器防火墙外部路由器内部网2堡垒主机的配置特殊类型的堡垒主机设计和构筑堡垒主机的原则建设堡垒主机需要考虑的因素建立堡垒主机的步骤运行堡垒主机堡垒主机的保护与备份35
1堡垒主机的配置防火墙系统中,配置堡垒主机的数量:一台多台配置数量由具体情况决定4使用多台堡垒主机原因性能冗余分离数据或者服务器5性能:例1:一台堡垒主机处理提供给内部网用户的服务一台堡垒主机处理提供给因特网用户的服务内部网用户不会受外部网用户的活动影响例2:多堡垒主机用于同样的服务需要考虑负载平衡问题6冗余:一台失败,另一台提供相同服务分离数据或服务器:保证安全例:多台堡垒主机为不同用户提供同样服务,可以实现针对不同用户提供不同的数据7需要保证堡垒主机安全,原因高度暴露安全核心,坚固85
2特殊类型的堡垒主机无路由双宿主机牺牲品主机内部堡垒主机9无路由双宿主机本身可以作为一个防火墙,也可以作为一个更复杂的防火墙的一部分有两个网络接口,但这些接口间没有信息流10牺牲品主机适用于无论使用代理服务还是数据包过滤都难以保证安全的网络服务,或者一些对其安全性没有把握的服务其上没有任何需要保护的信息不与任何入侵者想要利用的主机相连易于被管理,即使被侵袭也无碍内部网的安全11注意:用户总是希望在牺牲品主机上存有尽可能多的服务与程序但是出于安全性考虑,不可随意满足用户的要求,否则会使用户越来越信任牺牲品主机而违反设置牺牲品主机的初衷12内部堡垒主机与堡垒主机有交互的某些内部主机,例如:内部SMTP服务器内部DNS服务器等是有效的次级堡垒主机,应象保护堡垒主机一样加以保护可以在它上面多放一些服务,但其配置必