IK - FWI2

Firewall/DMZ (2.SA)

  • Skizziere ein 2-stufiges Firewall-Konzept.
  • Was wird dadurch geschaffen?

 
Dadurch entsteht ein DMZ in der, wie hier abgebildet, ein Server steht.
 
Bei 2-stufigen Firewall-Konzept trennt eine Firewall das Internet von der DMZ und eine weitere Firewall die DMZ vom internen Netz. Dadurch schadet eine einzelne Schwachstelle noch nicht gleich das interne Netz.
Im Idealfall sind die beiden Firewalls von verschiedenen Herstellern, da ansonsten eine bekannte Schwachstelle ausreichen würde, um beide Firewalls zu überwinden.

Diskussion