现有两台硬件防火墙,两服务器,两路由器,服务器用来做网站的,为了网络安全应怎么配制?
发布网友
发布时间:2022-05-06 22:01
我来回答
共3个回答
热心网友
时间:2023-09-23 10:19
两路由器接入网络,并且做负载均衡;下面接两个防火墙,两个墙也做负载均衡;然后把服务器单独放个网段,做端口映射出去,只开放80端口和必要端口,两个服务器如果做同一件事,也可以做服务器负载均衡
-------------------------------------
在防火墙上做配置,仅仅允许内网机器访问服务器网段,不能出去;这样*也仅能访问服务器,还可以配置不让服务器能上网+不能访问内网,避免成为跳板
-------------------------------
同意pwdprotected的观点。另外内网PC机上要处理网站的一些业务,这样做不影响操作的,对内开放必要端口,也可以*允许接入的IP
热心网友
时间:2023-09-23 10:19
若2个防火墙是不同品牌:防火墙---路由器---防火墙
若2个防火墙是同品牌:路由器 ---防火墙{两台负载均衡:active active架构) 防火墙
至于服务器,归到防火墙上的DMZ区,最重要的设置是DMZ区内服务器不能主动向外发起连接就可以了(防止信任攻击),至于webserver,你若是frontend 与backend的架构,两端可在配置IPSEC加强安全
热心网友
时间:2023-09-23 10:20
*---防火墙---路由器---防火墙---路由器---两台服务器