요새 호스트란 무엇입니까? 요새 호스트에는 어떤 종류가 있나요? 차폐 호스트 방화벽과 차폐 서브넷 방화벽의 차이점은 무엇입니까? (참조)
요새 호스트는 공격을 방어할 수 있는 향상된 컴퓨터이다. 인트라넷에 들어가는 검사점으로 한 호스트에서 전체 네트워크의 보안 문제를 해결하여 다른 호스트의 안전에 관계없이 시간과 노력을 절약할 수 있습니다. 보루 호스트는 네트워크에서 가장 공격받기 쉬운 호스트이므로 보루 호스트도 자기 보호 능력이 가장 강한 호스트여야 한다. 요새 호스트는 각각 서로 다른 네트워크에 연결된 두 개의 네트워크 카드를 사용합니다. 한 네트워크 카드는 관리, 제어 및 보호를 위해 회사의 내부 네트워크에 연결되고 다른 네트워크 카드는 다른 네트워크, 일반적으로 공용 네트워크, 즉 인터넷에 연결됩니다. 요새 호스트는 일반적으로 게이트웨이 서비스를 구성합니다. 게이트웨이 서비스는 공용 네트워크에서 전용 네트워크로의 특수 프로토콜 라우팅을 제공하는 프로세스이며, 그 반대의 경우도 마찬가지입니다.요새 호스트 유형은 웹, 메일, DNS, FTP 서버입니다.
상대적으로 서브넷 방화벽을 차단하는 것이 공격 방지 효과가 더 좋지만 단점은 더 많은 장비가 필요하고 비용이 많이 든다는 것입니다.