2001年1月20日 更新 構築例−4: 商用ファイヤーウォール(SonicWALL)を使った構築例 長所: 強力なアクセスコントロール GUIベースでの設定 各種のログ出力方法と緊急時の連絡手段の提供 簡単に設置が可能 短所: 多少高価になる この構成は、商用のファイヤーウォールであるSonicWALLを利用した場合の尤も一般的な構成です。このファイヤーウォールにはDMZを用意した製品があるので、これを利用することでインターネットサイドにはサーバを置くことのない構成が可能になります。 DMZにはインターネット側からアクセス可能なサーバを配置しますが、すべてのパケットはSonicWALLにてコントロールされるので、直接インターネットサイドにサーバを置く場合より安全にパケットを流すことが可能になります。 万一、DMZ上のサーバがクラッカーに侵入された場合でも、DMZゾーンと内部LANの間が直