拆分隧道是一種網絡架構配置,其中流量從虛擬專用網絡(VPN)客戶端定向到企業網絡,并通過網關與Internet連接。可以同時訪問Internet和公司網絡。一個應用程序包括在使用來自同一臺計算機的網絡打印機。此計算機聯網概念引...
拆分隧道是一種網絡架構配置,其中流量從虛擬專用網絡(VPN)客戶端定向到企業網絡,并通過網關與Internet連接。可以同時訪問Internet和公司網絡。一個應用程序包括在使用來自同一臺計算機的網絡打印機。此計算機聯網概念引起了安全問題,但通過各種安全步驟和策略控制,可以禁用拆分隧道或拒絕某些信息進入網絡。拆分隧道的問題是,公司數據可能會泄漏到會帶來安全風險。家庭辦公網絡也可能具有拆分隧道功能。路由器為網絡中的每臺計算機和設備提供到Internet的連接。訪問局域網需要連接到局域網(LAN),但由于必須找到到資源的最短路徑,系統將轉向網關如果找不到局域網的目的地,任何請求都是在沒有計算機的因特網協議(IP)地址的情況下通過因特網發送的,返回信號通過路由器,然后返回到計算機。拆分隧道的問題在于,公司數據可能會泄漏到可能會帶來安全風險的地方。可以從計算機訪問數據的網站可能會被網絡防火墻阻止,或者被編入一個列表,阻止用戶訪問這些網站站點。在家工作的員工可以訪問互聯網和網絡,但通常不受公司防火墻的限制。使用拆分隧道,可以將公司策略設置為應用于家庭計算機以擴展網絡訪問控制。另一種確保安全性的方法是管理員設置可以從哪些IP地址接收數據包如果數據包來自一個無法識別或被阻止的地址,那么它將不被允許進入網絡。協議也可以根據其標識、來自哪個地址或端口進行過濾,以及它們到達的連接。可以在系統中編程配置文件,以確定允許信息進入的規則。也可以設置策略來管理拆分隧道。通過惡意軟件,公司的計算機網絡安全可能會受到危害。可以用這種方式訪問文檔,并且隧道連接到另一個網絡。應用程序、協議和端口可以通過策略自動關聯,并且可以將拆分隧道配置設置為在啟動被禁止的應用程序時關閉
-
發表于 2020-08-06 05:55
- 閱讀 ( 1829 )
- 分類:電腦網絡