拆分隧道是一种网络架构配置,其中流量从虚拟专用网络(VPN)客户端定向到企业网络,并通过网关与Internet连接。可以同时访问Internet和公司网络。一个应用程序包括在使用来自同一台计算机的网络打印机。此计算机联网概念引...
拆分隧道是一种网络架构配置,其中流量从虚拟专用网络(VPN)客户端定向到企业网络,并通过网关与Internet连接。可以同时访问Internet和公司网络。一个应用程序包括在使用来自同一台计算机的网络打印机。此计算机联网概念引起了安全问题,但通过各种安全步骤和策略控制,可以禁用拆分隧道或拒绝某些信息进入网络。拆分隧道的问题是,公司数据可能会泄漏到会带来安全风险。家庭办公网络也可能具有拆分隧道功能。路由器为网络中的每台计算机和设备提供到Internet的连接。访问局域网需要连接到局域网(LAN),但由于必须找到到资源的最短路径,系统将转向网关如果找不到局域网的目的地,任何请求都是在没有计算机的因特网协议(IP)地址的情况下通过因特网发送的,返回信号通过路由器,然后返回到计算机。拆分隧道的问题在于,公司数据可能会泄漏到可能会带来安全风险的地方。可以从计算机访问数据的网站可能会被网络防火墙阻止,或者被编入一个列表,阻止用户访问这些网站站点。在家工作的员工可以访问互联网和网络,但通常不受公司防火墙的限制。使用拆分隧道,可以将公司策略设置为应用于家庭计算机以扩展网络访问控制。另一种确保安全性的方法是管理员设置可以从哪些IP地址接收数据包如果数据包来自一个无法识别或被阻止的地址,那么它将不被允许进入网络。协议也可以根据其标识、来自哪个地址或端口进行过滤,以及它们到达的连接。可以在系统中编程配置文件,以确定允许信息进入的规则。也可以设置策略来管理拆分隧道。通过恶意软件,公司的计算机网络安全可能会受到危害。可以用这种方式访问文档,并且隧道连接到另一个网络。应用程序、协议和端口可以通过策略自动关联,并且可以将拆分隧道配置设置为在启动被禁止的应用程序时关闭
-
发表于 2020-08-06 05:55
- 阅读 ( 1953 )
- 分类:电脑网络