¿Puede el host conectarse directamente con un firewall y un enrutador?

Interpretaría que esta pregunta es sobre las conexiones físicas de la capa 1. Para reformular la pregunta:

¿Se puede conectar mi sistema host de servidor web directamente al enrutador que utiliza para acceder a Internet o a un sistema de firewall? ¿Necesito tener hardware adicional entre estos dispositivos y mi sistema de servidor web?

La respuesta corta es ‘Sí, puede conectar un host directamente al lado de la red privada de un enrutador o al lado de la red privada de un firewall’. Pero dependerá del equipo que esté utilizando o de lo que se proporcione, por ejemplo, en una instalación de ubicación conjunta.

Los cortafuegos más pequeños proporcionados por Cisco (ASA-5505) o Juniper (SSG-5) tienen conmutadores integrados y están diseñados para tener hosts conectados directamente o tener un enlace descendente a un conmutador interno para proporcionar conexiones para más sistemas. Estas son unidades de pequeña capacidad destinadas a una sucursal (varios cientos de sistemas) o potencialmente una pequeña cantidad de servidores web u otros servicios de Internet. Si aloja un sitio web y espera entre cientos y quizás un par de miles de visitas únicas al día, esta configuración debería funcionar bien.

Si va a crecer a páginas vistas a gran escala, es probable que desee considerar cortafuegos / enrutadores de mayor capacidad o incluso mejor, utilizando un servicio de alojamiento que crecerá a medida que aumente su necesidad.

Un firewall y un enrutador es solo una pieza de software que se ejecuta en un sistema operativo que es una colección masiva de piezas de software que se comunican entre sí.

Un host se comunica con los servicios (software) que se ejecutan en la parte superior del sistema operativo. El sistema operativo host se conecta al sistema operativo del firewall / enrutador que transmite la información a los servicios que se ejecutan en la parte superior del sistema operativo.

Sí, he ejecutado un servidor web Lixux con un firewall integral directamente en una ip externa. Fue divertido leer los registros y ver quién investigaba mi sistema cada noche. Antes de intentar esto, asegúrese absolutamente de que su cortafuegos esté firmemente bloqueado solo a los puertos esenciales y solo permita la administración remota desde las IP internas.

More Interesting

¿Cuál es la diferencia entre CISCO 887-K9 y CISCO 887 M-K9?

¿Cuál es la infraestructura física necesaria de Internet y quién la mantiene?

¿Cuál es el mejor enrutador Wi-Fi?

¿Por qué necesito reiniciar ocasionalmente mi módem / enrutador para arreglar mi conexión a Internet? ¿Cuál es el trato con esto y por qué, 10 años después, sigue siendo un problema?

¿Cómo reparo un enrutador inalámbrico G Belkin F5D7230-4 roto que solo conectará una computadora a Internet?

¿Por qué pierdo ancho de banda no trivial a través de mi enrutador?

¿Cómo puedo bloquear el acceso de "usuarios específicos" a "sitios específicos" cuando se conectan a través de mi enrutador inalámbrico (un Linksys WRT54G)?

¿Cómo funciona un servicio VOIP como RingCentral? Entiendo que tiene un módem para enrutador para cambiar de red a teléfono. ¿Pero el teléfono de escritorio se conecta al SIP?

En un enrutador Cisco, ¿cómo lo configuraría para evitar que un usuario final se conecte a una VPN?

¿Puede un enrutador Cisco Linksys proporcionar conexión inalámbrica para una oficina de 30 personas, o necesitamos obtener un AiroNet?

¿Cuál es una buena solución VPN para el hogar completo del lado del enrutador?

Una computadora en LAN realiza una solicitud a un sitio web. La solicitud pasa por un enrutador que realiza una entrada (ip: port-ip: port) en una tabla de reenvío NAT. ¿Cómo podemos consultar desde qué puerto del enrutador se envió la solicitud al servidor final?

Cómo crear una red WI-FI a partir de banda ancha BSNL

¿Cuánto ancho de banda de Internet compran las empresas por cada 1000 usuarios?

¿Cuál es el enrutador inalámbrico de mayor ancho de banda / rendimiento?