내부망의 공인IP를 가진 모든 서버군에서 모두 서비스를 제공한다고 해서
방화벽이 필요 없는것은 아닙니다.
정상적인 패킷이 아닌 조작된 패킷을 DENY하기 위해서도 필요하며
Stateful inspection 기능이 있는 방화벽의 경우 패킷의 Application Layer
까지 검사가 가능합니다. 즉 DATA까지 보고 매칭한 결과를 판단 할 수
있습니다. WEB서비스의 경우, FTP경우, TELNET Server, 등등
다양한 서비스를 하기 위해서는 거기에 알맞은 방화벽 + IDS가 필요한것
같습니다.
사용자가 제공하는 패킷을 100% 신뢰할 수 없습니다.
: 사설 IP와 몇개의 공인 IP 구성된 LAN을 보호하기 위해서 방화벽을
: 사용하는 이유는 이해가 됩니다.
: 그런데 LAN이 모두 공인 IP로 구성되 있고
: 모두 외부 인터넷 서비스를 위해서
: 공개된 IP라면 방화벽이라는 것이 필요하지는 않을 것 같은데요.
: LAN이 공인 IP로 구성되어 있을 경우 방화벽의 역할이 어떤 것이
: 있을 수 있을 까요 ?
: 이런 공인 IP로 구성된 LAN의 방화벽을 걸어놓을 경우 속도나
: 처리율만 지연현상에 의해서 떨어질 것 같은데요 ?
: 조언을 부탁드립니다.--Burn Again Since 06/10/01