2. Descrizione della rete

Vediamo ora in quale contesto si inseriranno i nostri cluster di firewall. Si tratta di una rete molto semplice e "classica", formata da:

Abbiamo quindi bisogno di due cluster di frewall: il primo che separi la DMZ da internet (trascurando l'eventuale filtraggio operato dal router); il secondo che separi la LAN dalla DMZ. Lo schema della rete è il seguente:

Struttura della rete

Il grande pregio di questa topologia è che, richiedendo due gruppi di firewall, ci permette di vedere due configurazioni di cluster leggermente diverse. Comunque, a parte questo, presenta altri vantaggi:

ma anche alcuni svantaggi: