《網路安全原理與實踐》一1.8網路安全體系結構的部署

非同步社群發表於2017-05-02

本節書摘來自非同步社群《網路安全原理與實踐》一書中的第1章,第1.8節,作者 【美】Saadat Malik, CCIE #4955,更多章節內容可以訪問雲棲社群“非同步社群”公眾號檢視

1.8 網路安全體系結構的部署

網路安全原理與實踐
一旦定義了安全策略,下一步就是以網路安全設計的形式來部署這個策略。我們將要在本書中討論不同的安全規則和設計問題。在安全策略構建之後的第一步就是把它轉化為程式。這些程式列舉了成功部署這個策略所必須完成的一系列典型任務。這些程式建立在網路設計中使用不同裝置的功能和與它們相關的特性之上。

通常,網路安全設計中包含下列要素:

  • 裝置安全特性,比如管理密碼和不同網路元件中的SSH;
  • 防火牆;
  • 遠端訪問VPN伺服器;
  • 入侵檢測;
  • 安全AAA伺服器和網路上相關的AAA服務;
  • 不同網路裝置上的訪問控制和訪問限制機制,比如ACL和CAR。

在一個安全設計中,要將上述要素中的所有或者部分組合在一起去實現這個網路安全策略需求。本書會討論使用這些元件的不同方面。


相關文章