论文部分内容阅读
最早的堡垒主机,通常是指提供特定网络或应用服务的计算机设备,其自身相对安全并可防御一定程度的攻击,一般会部署于外围网络(也称DMZ、网络隔离区域或屏蔽子网)面向公众的一端,不受防火墙或过滤路由器的保护。这类堡垒主机通常用作Web服务器、域名系统(DNS)服务器或文件传输(FTP)服务器等,通过将这些必须开放的服务部署在堡垒主机而不是内部网络中以换取内部网络的安全。