Bereich 3 · Lektion 24 von 51

Sichere Unternehmensnetzwerke

Lernziel: Mehrschichtige Netzarchitektur kontrolliert Datenflüsse zwischen Zonen und Diensten.

Mehrschichtige Netzarchitektur kontrolliert Datenflüsse zwischen Zonen und Diensten.

DMZ

Isoliert öffentlich erreichbare Dienste vom internen Netz.

VLAN

Ein Virtual Local Area Network trennt Broadcast-Domänen logisch. Eine Sicherheitsgrenze entsteht erst durch kontrolliertes Inter-VLAN-Routing und Filterregeln.

Firewall

Erlaubt oder blockiert Datenverkehr anhand definierter Regeln.

Proxy

Vermittelt Verbindungen und kann Inhalte, Identitäten und Ziele kontrollieren.

Load Balancer

Verteilt Anfragen und unterstützt Verfügbarkeit; TLS kann zentral terminiert werden.

Abkürzungen

DMZ
Demilitarized Zone
TLS
Transport Layer Security
VLAN
Virtual Local Area Network

Lernkarten

DMZ

Erklärung

Isoliert öffentlich erreichbare Dienste vom internen Netz.

VLAN

Erklärung

Ein Virtual Local Area Network trennt Broadcast-Domänen logisch. Eine Sicherheitsgrenze entsteht erst durch kontrolliertes Inter-VLAN-Routing und Filterregeln.

Firewall

Erklärung

Erlaubt oder blockiert Datenverkehr anhand definierter Regeln.

Proxy

Erklärung

Vermittelt Verbindungen und kann Inhalte, Identitäten und Ziele kontrollieren.

Load Balancer

Erklärung

Verteilt Anfragen und unterstützt Verfügbarkeit; TLS kann zentral terminiert werden.

Quiz