Bereich 3 · Lektion 24 von 51
Sichere Unternehmensnetzwerke
Lernziel: Mehrschichtige Netzarchitektur kontrolliert Datenflüsse zwischen Zonen und Diensten.
Mehrschichtige Netzarchitektur kontrolliert Datenflüsse zwischen Zonen und Diensten.
DMZ
Isoliert öffentlich erreichbare Dienste vom internen Netz.
VLAN
Ein Virtual Local Area Network trennt Broadcast-Domänen logisch. Eine Sicherheitsgrenze entsteht erst durch kontrolliertes Inter-VLAN-Routing und Filterregeln.
Firewall
Erlaubt oder blockiert Datenverkehr anhand definierter Regeln.
Proxy
Vermittelt Verbindungen und kann Inhalte, Identitäten und Ziele kontrollieren.
Load Balancer
Verteilt Anfragen und unterstützt Verfügbarkeit; TLS kann zentral terminiert werden.