应用安全防火墙(简称WAF)支持3种部署模式:透明模式、镜像模式、反向代理模式;透明模式包括安全防护、网桥bypass及物理bypass三种工作模式。
透明模式对网络的改动最小,可实现插拔式部署,可对攻击进行拦截。当WAF出现故障时,可切换到物理bypass或者网桥bypass,不影响用户业务,透明模式的典型拓扑图。
图 透明模式部署结构图
镜像模式WAF只对HTTP流量进行监控和预警。该模式需要使用交换机配置镜像口,将业务流量复制一份给WAF,该模式不会影响用户业务,镜像模式的典型拓扑图。
图 镜像模式部署结构
反向代理模式需要将真实服务器的地址映射到WAF上,该模式会造成单点故障,需要做nat映射到WAF,反向代理的典型拓扑图。
图 反向代理模式部署结构图 |
| 本文出处: http://www.toutiao.com/a6394582048694534402/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|