1.8 网络安全体系结构的部署
网络安全原理与实践
一旦定义了安全策略,下一步就是以网络安全设计的形式来部署这个策略。我们将要在本书中讨论不同的安全规则和设计问题。在安全策略构建之后的第一步就是把它转化为程序。这些程序列举了成功部署这个策略所必须完成的一系列典型任务。这些程序建立在网络设计中使用不同设备的功能和与它们相关的特性之上。
通常,网络安全设计中包含下列要素:
- 设备安全特性,比如管理密码和不同网络组件中的SSH;
- 防火墙;
- 远程访问VPN服务器;
- 入侵检测;
- 安全AAA服务器和网络上相关的AAA服务;
- 不同网络设备上的访问控制和访问限制机制,比如ACL和CAR。
在一个安全设计中,要将上述要素中的所有或者部分组合在一起去实现这个网络安全策略需求。本书会讨论使用这些组件的不同方面。
时间: 2024-10-24 13:27:27