In einfachen Worten, ist eine Perimeterrouter ein Router - ein Gerät, das Einheiten von Daten , als Pakete bekannt , zwischen den Netzen - das ist auf einem Perimeter Segment eines Netzwerks installiert ist? . Ein Umfangsegment ist jedes Netzwerk -Segment außerhalb Firewalls befinden oder die verbindet ein Netzwerk, um ein nicht vertrauenswürdiges Netzwerk . Border Router
Perimeter -Router gehören sogenannte Border Router , die typischerweise verbinden eine Organisation mit dem Internet und sind einige der wichtigsten Router in jeder Organisation. Border -Router sind für die Weiterleitung von Paketen von einem vertrauenswürdigen Netzwerk mit nicht vertrauenswürdigen Netzwerken , die außerhalb der Kontrolle einer Organisation sind . Wenn sie ihren Aufgaben gerecht werden zu versagen , stören sie die Fähigkeit einer Organisation, um Geschäfte zu machen .
Network Security
Perimeterrouter ist in der Regel ein Standard- Router, der ist verbunden mit dem lokalen Netzwerk und stellt eine serielle Verbindung zu der Außenwelt. Perimeter -Router ausgesetzt sind : Sie verbinden Netzwerke, die über das Internet erreicht werden kann , und sind oft das Ziel von Hacker, die Sicherheitslücken ausnutzen . Eine ungesicherte Perimeterrouter ist nicht nur ineffektiv Filtern unerwünschter Netzwerkverkehr , sondern können auch ein leichtes Ziel für Denial-of- Service-Attacken , die ein Netzwerk zum Stillstand bringen kann. Ein gesichertes Umfang Route verhindert Netzwerkerkundung - in denen Hacker versuchen, Netzwerke in Bereitschaft für einen Angriff zu scannen - . Und damit die Angriffe selbst
LAN-Schnittstelle
< p> Idealerweise sollte ein Perimeterrouter eine Filterung von externen Datenverkehr im lokalen Netzwerk-Segment zwischen dem Perimeter -Router und der Firewall - bekannt als die schmutzige demilitarisierten Zone - und Vorfiltermaterial für den Rest des lokalen Netzwerks . Da jedoch die Perimeterrouter eine langsamere WAN -Verbindung auf der einen Seite verbunden ist und in der Regel nicht bieten Routing-Funktionen für das lokale Netzwerk ist die Geschwindigkeit der lokalen Netzwerk -Schnittstelle nicht kritisch.
Filtering
Perimeterrouter Regel filtert IP-Pakete , um sicherzustellen, dass keine eingehenden Datenverkehr eine Quell-IP -Adresse des lokalen Netzwerks , die eindeutige Beweise für IP-Spoofing ist, hat. Es stellt auch sicher , dass keine ausgehenden Datenverkehr eine private , nicht- routingfähige IP -Adresse hat. Dennoch ist die Chance auf bösartige Pakete, die die Perimeterrouter und Eingabe des lokalen Netzwerks immer noch sehr hoch . Allerdings ist die Perimeterrouter typischerweise nicht die letzte Verteidigungslinie gegen bösartige Pakete und einzelne Computer gesichert werden kann, oder gehärtet, mit viel restriktiver Filterung .