如图,防火墙有多种模式,下面介绍防火墙在不同模式下的工作内容
-
路由模式
- 当防火墙位于内部网络和外部网络之间时,需要将防火墙与内部网络、外部网络以及DMZ 三个区域相连的接口分别配置成不同网段的IP 地址,重新规划原有的网络拓扑,此时相当于一台路由器。大部分时候都是使用的路由模式。
-
交换模式
- 如果防火墙采用透明模式进行工作,则可以避免改变拓扑结构造成的麻烦,此时防火墙对于子网用户和路由器来说是完全透明的。也就是说,用户完全感觉不到防火墙的存在。采用透明模式时,无需修改任何已有的配置。与路由模式相同,IP 报文同样经过相关的过滤检查(但是IP 报文中的源或目的地址不会改变),内部网络用户依旧受到防火墙的保护。
-
混杂模式
- 旁路检测模式
- 一般用于入侵检测搭配端口镜像使用
- 接口对模式(混杂模式)
效果类似于链路聚合
- 旁路检测模式