1. c thành ph n c a Firewall
Nh ng quan ni m v b o m t m ng ngày nay r t đa d ng và nh ng đ i tch th c
đ c th o lu n. nhi u khu v c kc nhau c a các lo i ki n trúc m ng đ c quanượ ế ượ
tâm, nó b t đ u t nh ng thông báo h th ng đ c s d li u, t t p tin đ n in rac ơ ế
gi i pháp đ truy nh p m ng t xa.
không b t đ u ch a lâu mà b o m t và b o v m ng lài s n căn b n đ c làm ư ượ
làmnh v c c a k s m ng, đó là ng i có s hi u bi t v ng ngh , k ng cao ư ườ ế
th ng chăm ch đ nói và hi u các v n đ n u b n không ph i là m t k s m ng.ườ ế ư
Nh ng th thách mà ng i k s m ng ph i đ i m t đó là kh năng truy nh p, b o v ườ ư
tài s n và gi m thi u nguy c không an tn, không có s thay đ i cho t t c và t i cùng ơ
m t th i đi m, ng ngh đ c s d ng đ a ch c p pt tr i qua s bi n đ i trong c ượ ế
m t khu v c ph c t p. Chie c n nn vào duy nh t m t khu v c m r ng trong khu v c
t ng l a đ th y c th m th nào đ bi n đ i m t cách tr c ti p, và tác đ ng sâuườ ế ế ế
đ h th ng b o m t m ng và trên kh năng nh n bi t c a ng i dùng v b o m t và ế ườ
c ng i cung c p nó. ườ
Sau đây là m t ví d đ n gi n v Firewall ơ
T ng l a n m m t v trí h p lý đó n m gi a m ng n i b và m ng Wan. T ngườ ưở
l a đó đ th c hi n m c đích c a nó chính là c m và cho pp các k t n i trên các ế
lu t mà đ c ng i qu tr t o ra đăng ký trên thi t b . ượ ườ ế
nh ng năm tr c, nh ng tùy ch n đ c cung c p đ d ng cho phép hay c m các ướ ượ
truy nh p m t các đ c tr ng đ đ cung c p b o m t và b o v m c đ c b n là ư ơ
h u h t n u không ph i là t t c m ng c a chúng ta. Thách th c đ c đ t ra là làm sao ế ế ượ
y d ng đ c m t h th ng v ng ch c d a trên các m i quan h đ cung c p nh ng ượ
y u t b o m t c b n, hacker k phá ho i đã ng i l i và bàn cáchm sao có thế ơ
phá v đ c h th ng t ng l a. k t qua nhi u chi ti t m i đ c thêm vào đ ượ ườ ế ế ượ
t ng l a tr thành m t ph n không th thi u c a b o m t m ng đ b o v m ng tườ ế
nh ng truy nh p trái phép và không mong mu n t m ng trong các tr ng h p c th . ư
Ngoài vi c c m và cho phépc truy nh p, ngày nay trong m t t ng l a còn cũng c p ườ
các d ch v sau:
-NAT: đ c dùng b i router đ có th dich m t đ a ch n i b tnh m t đ a ch nượ
ngoài
-B t d li u: tùy ch n này cho phép router l u tr d li u đ c cho phép b i các ư ượ
ng i dùng m ng.ườ
-H n ch trên n i dung: Tùy ch n này có giá tr trên nh ng h th ng m i. Cho phép ế
ng i qu n tr h n ch truy nh p n i dung internet b ngch s d ng t khóa.ườ ế
2. c ph ng th c c a t ng l a:ươ ườ
T ng l a có 2 ph ng th c chính dùng đ th c hi n b o m t bên trong m t m ng.ườ ươ
M c dù nhi u bi n th xong chúng v n xoay quanh 2 lo i chính đó: ế
L c gói tin
y ch proxy hay các c ng ch ng trình. ươ
L c gói tin là lo i đ u tiên c a t ng l a đ c s d ng trong nhi u h th ng đ b o ườ ượ
v m ng. Nó có nhi u ph ng th c ph bi n đ c th c thi đ b t m t gói tin s d ng ươ ế ượ
router. Nhi u router có kh năng cho phép hay c m cáci tin d a trên các lu t mà
ng i qu n tr đ t ra.ườ
M c dù nhi u lo i t ng l a th c hi n ch c năng l c, chúng b gi i h n b i chúng ườ
ch đ c thi t k đ phânch tiêu đ c a gói tin. Ví d chúng ta có th c m FTP nh ng ượ ế ế ư
chúng ta ch c m l nh PUT trong FTP.
Thêm vào máy ch proxy giúm cho t ng l a có kh năng t o ra nhi u c s b o m t ườ ơ
h n là s d ng l c gói tin chính th ng. Ph n m m proxy đ c s d ng đ t o ra đ ơ ượ
th phân tích nhi u h n các tiêu đ c a gói tin. ơ
Proxy servers s d ng ph n m m đ ch n đ ng các truy n thông trên m ng mà đ c ượ
đ nh trù t tr c. Ch ng trình có th nh n ra các yêu c u và đ i di n cho ng i dùng ướ ươ ườ
t o ra các yêu c u đ g i cho máy ch . Trong tr ng h p này m t ng i dùng n trong ườ ườ
không th m t k t n i tr c ti p đ n môt máy ch bên ngi, thay vì m t k t n i ế ế ế ế
tr c ti p, m t c u trúc proxy gi ng nh man-in-middle giúp t o ra m t k t n i gi a ế ư ế
ng i dùng mà máy ch y.ườ
Thu n l i chính trong vi c s d ng ph n m m proxy là có th th c hi n cho phép hay
c m s giao ti p d a trên d li u th t s c a gói tin, ch không ch header. Trong nh ng ế
ng vi c khác thì proxy giúp nh n ra nh ng ph ng th c giao ti p, và s ph n ng l i, ươ ế
không ch là đóng m các c ng theo s ch đ o.
3. T ng l a có th làmườ
th n u m t t ng l a có th ng đ l c gói tin, máy ch proxy, m t s k t h p cế ế ườ ế
hai hay tùy ch n l c đ c t o ra môi tr ng an toàn cho d li u c a b n. ượ ư
M t cách không may, gi ng nh nh ng tr ng h p thông th ng, đây là ph m vi c a ư ư ườ
vi c h p nh t, không có nh ng cu c trao đ i khác t i n i mà s s cho phép c a ơ
ng i qu n lý m ng đ thu đ c nh ng hi u bi t t t h n v nh ng nguyên nn phíaườ ượ ế ơ
sau c n cho m t t ng l a. nh ng tiêu ccho n i đ t t ng l a bên trong m t mô ườ ơ ườ
hình m ng đ có đ c s ph c v t t nh t. ượ
Trong nh ng m i quan h c a ng i qu n tr m ng chúng ta và nh ng băn khoăn v ườ
vi c mua m t thi t b mà s m m t l ng l n công vi c, t t c hay h u h t nh ng ế ượ ế
th c đó, có ho c không s b o m t m ng đ c thi t l p trong câu h i. Nó s giúp ượ ế