I enkle termer , er en omkrets router en ruter - en enhet som videresender enheter av data , kjent som pakker, mellom nettverk - som er installert på en omkrets segment av et nettverk? . En perimeter segmentet er noe nettverk segment som ligger utenfor bedriftens brannmur eller som kobler et nettverk til en ikke-klarert nettverk . Border rutere
Perimeter rutere inkluderer såkalte grensen rutere , som typisk koble en organisasjon til Internett og er noen av de viktigste rutere i enhver organisasjon . Border rutere er ansvarlig for å videresende pakker fra en pålitelig nettverk for å upålitelige nettverk , som er utenfor kontroll av en organisasjon. Hvis de ikke klarer å utføre sine oppgaver på riktig måte , de forstyrrer muligheten for en organisasjon å gjøre forretninger .
Network Security
perimeter router er vanligvis en standard ruter som er koblet til det lokale nettverket og gir en seriell tilkobling til omverdenen . Perimeter rutere er utsatt : De kobler nettverk som kan nås via Internett , og er ofte målet for hackere som ønsker å utnytte sikkerhetshull . Et usikret perimeter router er ikke bare ineffektivt til å filtrere uønsket nettverkstrafikk, men kan også gi et lett mål for denial of service angrep , som kan bringe et nettverk til en stillstand . En sikret omkretsen rute hindrer nettverk rekognosering - der hackere forsøker å skanne nettverk i beredskap for et angrep - . , Og dermed angrepene selv
LAN Interface
< p> Ideelt sett bør en omkrets router gir filtrering av ekstern trafikk på det lokale nettverket segmentet mellom omkretsen router og brannmur - kjent som skitne de- militariserte sonen - og foreløpig filtrering for resten av det lokale nettverket. Men fordi omkretsen ruteren er koblet til en tregere Wide Area Network tilkobling på den ene siden og vanligvis ikke gir rutefunksjoner for det lokale nettverket, er hastigheten på det lokale nettverket grensesnittet ikke kritisk .
Filtering
omkretsen ruter filtrerer typisk IP-pakker for å sikre at ingen innkommende trafikk har en kilde IP -adresse tilordnet til det lokale nettverket , som er klare bevis for IP spoofing . Det sikrer også at ingen utgående trafikk har en privat , ikke- rutbare IP-adresse. Likevel er sjansen for skadelige pakker traversering omkretsen router og legge inn det lokale nettverket fortsatt svært høy . Imidlertid er omkretsen router vanligvis ikke den siste linjen i forsvaret mot skadelige pakker, og enkelte datamaskiner kan være sikret, eller herdet , med mye mer restriktive filtrering .