跳板机和堡垒机的区别

堡垒机和跳板机的功能类似:它们在一个专用网络或服务器组与外部流量之间隔离,通常,您通过SSH或RDP连接到它们。它们每个都为集群创建一个入口点,但是它们的预期目的和体系结构在实践中有细微的差别。

堡垒机和跳板机区别

跳板机

跳板机是用于管理其他系统的虚拟机。因此,有时将其称为“枢轴服务器”:登录后,可以“枢轴”到其他服务器。

它通常经过安全性加固,并被视为从安全区域内或整个网络内部进入服务器组的单个入口。
跳转服务器是两个受信任网络之间的“桥梁”。这两个安全区域不同,但两者均受控制。

堡垒机

堡垒机还经过特殊的安全考虑,并连接到安全区域,但它位于网络安全区域之外。堡垒机旨在提供从外部网络(例如,公共Internet)对专用网络的访问。电子邮件服务器,Web服务器,安全蜜罐,DNS服务器,FTP服务器,VPN,防火墙和安全设备有时被视为堡垒机。

在这两种情况下,都可以将连接服务器视为记录对子网的访问的单个审核点。跳转服务器和堡垒主机都被认为是薄弱环节,必须格外注意以使其保持最新状态并受到监控。

堡垒机

堡垒主机大部分是经过加固的系统,可为不受保护的网络提供单一服务。最好的例子是DNS,HTTP。这些系统暴露于不受保护的网络(如Internet)中,通常放置在DMZ中。另一方面,跳转服务器通常是经过强化的系统,用于管理网络中的其他系统。管理员首先登录Jump Server,然后从该服务器管理网络中的其他系统。这种方法有几个好处。跳转服务器的位置因实现方式而异。

SSH密钥管理
诺基亚2720个性翻盖手机来了
ajax-loader