|
Firewall :
security internet
Oleh
: Eueung Mulyana & Onno W. Purbo
Ada
banyak literatur yang membahas masalah security
& membagi arsitektur dasar firewall menjadi tiga
jenis. Masing masing adalah:
- arsitektur
dengan dual-homed host (kadang kadang dikenal
juga sebagai dual homed gateway/ DHG)
-
screened-host (screened host gateway/ SHG) ·
screened subnet (screened subnet gateway/ SSG).
Sistem
DHG menggunakan sebuah komputer dengan (paling
sedikit) dua network-interface. Interface pertama
dihubungkan dengan jaringan internal dan yang
lainnya dengan Internet. Dual-homed host nya sendiri
berfungsi sebagai bastion host (front terdepan,
bagian terpenting dalam firewall).
Pada
topologi SHG, fungsi firewall dilakukan oleh sebuah
screening-router dan bastion host. Router ini
dikonfigurasi sedemikian sehingga akan menolak
semua trafik kecuali yang ditujukan ke bastion
host, sedangkan pada trafik internal tidak dilakukan
pembatasan. Dengan cara ini setiap client servis
pada jaringan internal dapat menggunakan fasilitas
komunikasi standard dengan Internet tanpa harus
melalui proxy.

Firewall
dengan arsitektur screened-subnet menggunakan
dua screening-router dan jaringan tengah (perimeter
network) antara kedua router tersebut, dimana
ditempatkan bastion host. Kelebihan susunan ini
akan terlihat pada waktu optimasi penempatan server.
|