A、入侵者必須突破三種不同的設(shè)備(外部路由器、堡壘主機和內(nèi)部路由器)才能侵襲內(nèi)部網(wǎng)絡(luò)
B、保證內(nèi)部網(wǎng)絡(luò)對外是"不可見"的,只有在DMZ網(wǎng)絡(luò)上選定的系統(tǒng)才對因特網(wǎng)開放
C、包對濾路由器直接將數(shù)據(jù)引向DMZ網(wǎng)絡(luò)所指定的系統(tǒng),消除了堡壘主機雙宿的必要
D、網(wǎng)絡(luò)地址變換可以安裝在堡壘主機上,避免在內(nèi)部網(wǎng)絡(luò)上重新編址或重新劃分子網(wǎng)