Tulemüüri kasutamise vajadus

Allikas: Kuutõrvaja
Redaktsioon seisuga 2. mai 2009, kell 13:41 kasutajalt Imre (arutelu | kaastöö) (Sissejuhatus)

Sissejuhatus

Internet ehk avalik võrk koosneb suurematest ja väiksematest võrgusegmentidest, kuhu on ühendatud kokku arvutid (nt töökohad või serverid). Võrgusegmendid on omavahel ühendatud nn võrgu sõlmpunktide kaudu - kaks võrgusegmenti võivad suhelda otse üle ühe ühise võrgusõlmpunkti, aga võrgusegmentide vahele võib jääda ka mitmeid teisi võrgusõlmi, mis on omavahel ühendatud nt magistraalühendustega.

Tavaliselt kuulub võrgusegment mingile haldusüksusele, näiteks ettevõttele või riiklikule struktuurile. Võrgusegment võib olla jaotatud omakorda alamsegmentideks, mille osad vastavad haldusüksuse osadele. Selline võrgu osadeks jaotamine ehk segmenteerimine võimaldab osalistel ennast internetis iseseisvalt teostada ning samal ajal on vastutus võrgus toimuva eest erinevate osaliste vahel ära jagatud.

Selleks, et kontrollida läbi võrgu sõlmpunkti toimuvat liiklust kasutatakse spetsiaalselt selleks tarbeks ettevalmistatud seadmeid, mida nimetatakse tulemüürideks. Tulemüür võib esineda olemasoleva võrgu sõlmpunkti juures iseseisva seadme kujul või moodustadagi samaaegselt sõlmpunkti enda.

Põhimõtteliselt töötab tulemüür kahes suunas

  • kaitsdes võrgusegmenti muu avaliku võrgu eest ja
  • kaitsdes muud avalikku võrku kõnealuses võrgusegmendis toimuva eest

Käesolevate tekstide kontekstis võiks kujutleda tulemüüri mitte kontinentidevahelise magistraalühenduse otspunktis töötava seadmenseadmena, vaid seadmena, mis teenindab näiteks ühele keskmise suurusega organisatsioonile kuuluvas võrgusegmendis töötavaid sadu arvuteid.