Лекция: Только специальные системы маршрутизации (через которые и возможна внешняя адресация). Это

происходит из-за того, что используемый во внутренней приватной сети <виртуальный> IP-адрес, очевидно,

Непригоден для внешней адресации, то есть адресации к абонентам, находящимся за ее пределами. Поэтому

Proxy-сервер должен осуществлять связь с абонентами из внешней сети со своего настоящего IP-адреса.

Кстати, эта схема удобна в том случае, если вам для создания IP-сети выделили недостаточное количество

IP-адресов: в стандарте IPv4 это случается сплошь и рядом, поэтому для полноценной IP-сети с

Использованием proxy-схемы достаточно одного выделенного IP-адреса для proxy-сервера.

Итак, любое устройство, реализующее хотя бы одну из этих функций Firewall-методики, и является

Firewall-устройством. Например, ничто не мешает вам использовать в качестве Firewall-хоста компьютер с

Обычной ОС FreeBSD или Linux, у которой соответствующим образом нужно скомпилировать ядро ОС.

Firewall такого типа будет обеспечивать только многоуровневую фильтрацию IP-трафика. Другое дело -

Предлагаемые на рынке мощные Firewall-комплексы, созданные на базе ЭВМ или мини-ЭВМ, обычно

Реализуют все функции Firewall-методики и являются полнофункциональными системами Firewall.

Но Firewall не является гарантией абсолютной защиты от удаленных атак в Internet. Эта система — не

еще рефераты
Еще работы по информатике