[問答] Proxy/NAT/Firewall/DNS 建置考量

作者: Usecase (Use Case)   2014-08-14 20:06:20
Network 板的前輩們好,想請教一個問題:
Proxy/NAT/Firewall/DNS 這四個東西是獨立的,
並且各自有各自的功能,彼此之間沒有必然的關聯,
但是想請問實務上,這四種功能的伺服器通常會怎麼合併?
例如一般的 Firewall 幾乎都有 NAT 的功能,
但並不代表一定要用 Firewall 來做 NAT;
Proxy 跟 DNS 也有些人會放在一起,
在企業裡面還可以做一些搭配來達成網路的控管等等,
想請問在佈署上,有沒有什麼約定俗成的考量?
謝謝
作者: danny8376 (釣到一隻猴子@_@)   2014-08-15 03:32:00
沒有 你高興要四合一也行至少一般家用Router都是NAT/FW/DNS集一身高級點的還外加VPN哩更別說大台的router你想要也是能全包不過現實上來說 會用到大台的router意味著網路有一定程度的流量 一台全包辦通常效能是不夠的最後來說一下 一般而言NAT環境下DNS跟NAT本身會是同一台 不然就乾脆DNS用外部的而Firewall 簡單的大概會跟NAT塞一起有特別需求才會有獨立設備而Proxy通常根本不會有 有也會是獨立一台因為通常Proxy需要大點的硬碟空間當然如果這些全都是PC就全一台了吧
作者: infosec (InfoSEC)   2014-08-15 08:02:00
個人/SOHO當然四合一OK啦 企業的話 首要考慮是HA單點故障造成全部停擺 我想稍有規模的公司都不想這樣

Links booklink

Contact Us: admin [ a t ] ucptt.com