Statskontoret 1995:6

Brandväggar vid anslutning till Internet

Skydd mot obehörigt intrång


[Föregående delkapitel] [Föregående kapitel] [Innehåll]

8.4.3 En filtrerande router med enkelansluten AGW

BILD 8

I denna konfiguration kombinerar man funktionen av router Rb och Rc till en gemensam router kallad Rf. Dator B ansluts med ett eget nätsegment till separat port på router Rf. Denna konfiguration kan logiskt utgöra samma funktion som 8.4.1. Eventuellt erhåller man här ett bättre skydd för dator B då man i router Rf kan applicera ytterligare accesskontroll för det nätsegment som dator B är ansluten till. En eventuell angripare behöver forcera router Rf men inte dator B för att bereda sig tillträde till myndighetens insida.

Observera att man normalt inte tillåter direkttrafik genom router Rf från omvärlden till myndighetens insida eller omvänt.


[Nästa delkapitel] [Nästa kapitel] [Innehåll]
Jan Berner Statskontoret/Stattel,
Peo Haettner FMV/TelekomS,
Peter Löthberg STUPI

Senast uppdaterad: 1995-09-07
Anpassning till HTML: ulla@stupi.se