طبیعتاً بهدلیل هزینه بالا، منطقی نیست برای هر دفتر یه فایروال اختصاصی جداگانه تهیه کنیم.
اینجاست که یه راهحل هوشمندانه وارد میشه 👇
اگه روترهای لبه شبکه دفاتر ما Cisco باشن، میتونیم از خود همین روترها بهعنوان فایروال استفاده کنیم.
سیستمعامل روترهای سیسکو IOS هست، و این سیستمعامل یه قابلیت امنیتی داره به اسم ZBFW (Zone-Based Firewall).
با فعالسازی و پیکربندی این قابلیت، روتر ما میتونه مثل یه فایروال رفتار کنه و کنترل دقیقی روی ترافیک بین Zoneهای مختلف (مثل LAN، WAN، DMZ و ...) داشته باشه.
📌 در واقع ZBFW با استفاده از Policy-Based Filtering اجازه میده ترافیک بین Zoneها فقط بر اساس پالیسیهایی که خودمون تعریف کردیم عبور کنه.
به این ترتیب میتونیم بدون خرید فایروال مجزا، امنیت دفاتر سازمان رو تا حد قابل قبولی بالا ببریم.
@Socroot