1、透明代理模式,該模式可以理解為交換機,經過的流量先被WAF處理,在到防火墻;
2、反向代理,單臂模式,需要通過NAT Server將外部用戶訪問內網服務器的流量映射到WAF,然后在由WAF做處理后轉發給服務器;反代單臂模式可支持VRRP協議,通過部署兩臺H3C SecPath WAF開啟VRRP協議可實現雙機HA模式;
3、反向代理,雙臂模式,WAF接口工作在三層模式,同樣的方法,采用映方式將流量映射到WAF,然后在由WAF反向代理到WEB服務器;
4、反向代理,鏈路模式牽引模式部署:該方式可旁路部署,通過PBR將訪問服務器的流量重定向到WAF業務接口,這種情況無需配置映射;牽引模式可支持VRRP協議,通過部署兩臺H3C SecPath WAF開啟VRRP協議可實現雙機HA模式;
5、旁路監聽模式部署,該模式可離線部署,不影響在線業務,用戶流量分析或日志審計,不能實現防護,近用戶觀察流量場景;
6、路由模式部署:和普通路由器部署方式沒差別,外網進來的流量到WAF會進行安全處理后在轉發給內網WEB服務器;
創新互聯專注于東遼網站建設服務及定制,我們擁有豐富的企業做網站經驗。 熱誠為您提供東遼營銷型網站建設,東遼網站制作、東遼網頁設計、東遼網站官網定制、小程序制作服務,打造東遼網絡公司原創品牌,更為您提供東遼網站排名全網營銷落地服務。
本文題目:WAFWeb應用防火墻常見部署方式介紹
轉載注明:http://m.newbst.com/article40/jeeheo.html
成都網站建設公司_創新互聯,為您提供品牌網站建設、建站公司、關鍵詞優化、網站收錄、定制開發、網頁設計公司
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯