Statskontoret 1995:6

Brandväggar vid anslutning till Internet

Skydd mot obehörigt intrång


[Början av kapitlet] [Föregående kapitel] [Innehåll]

6.1 Typisk nätstruktur

En brandvägg utgörs vanligen av flera samverkande komponenter, i första hand routerutrustningar och en speciellt avpassad dator (en s.k. applikationsgateway, här förkortad AGW).

En router används huvudsakligen för att filtrera på nätskiktet (skikt 3, dvs i IP-protokollet). En applikationsgateway används huvudsakligen för att hantera protokollskikt över skikt 3. Gränserna är dock inte helt strikta, t.ex. kan en router även spärra eller tillåta trafik beroende på protokollinformation på transportskiktet (TCP/UDP).

Följande nätskiss ger en logisk bild av en brandväggsfunktion.

BILD 2


[Nästa delkapitel] [Nästa Kapitel] [Innehåll]
Jan Berner Statskontoret/Stattel,
Peo Haettner FMV/TelekomS,
Peter Löthberg STUPI

Senast uppdaterad: 1995-05-25
Anpassning till HTML: ulla@stupi.se