A.根據(jù)用戶具體情況,規(guī)劃內(nèi)網(wǎng)的環(huán)境,必要時(shí)使用多個(gè)網(wǎng)段
B.確定是否需要向外部Internet提供服務(wù)以及何種服務(wù),由此確定是否需要DMZ網(wǎng)段以及DMZ網(wǎng)段的具體結(jié)構(gòu)
C.根據(jù)內(nèi)網(wǎng)、DMZ網(wǎng)的結(jié)構(gòu)確定防火墻的具體連接方式,防火墻位置一般放在外部路由器之后,內(nèi)網(wǎng)、DMZ網(wǎng)之后
D.防火墻至少配置兩塊網(wǎng)卡,各網(wǎng)卡援匪必須連接到不同的交換機(jī)上,以防止各網(wǎng)段之間的通信繞過(guò)防火墻而使防火墻失效
E.設(shè)計(jì)系統(tǒng)的路由和訪問(wèn)控制規(guī)則,使防火墻起作用