A network attached device server for implementing a network attached device
and firewall management system (NADFW-MS). The NADFW-MS provides a
multiple direction firewall that is dedicated for the protection of one or
more associated NADs. The firewall is considered to be multiple
directional because it filters data packets based on the network interface
used to transport the data packets. The firewall is also able to filter
data packets based on any other information contained in a data packet
header. A data packet that does not penetrate the firewall is discarded
and the reason for discarding the data packet is recorded in a log file. A
data packet that does pass through the firewall is sent to a data
management system that is responsible for providing access to the
appropriate associated NAD. The data management system uses network
protocol programs and interface mechanisms to process the data packet and
to communicate the data packet to the appropriate NAD. The data management
system may also function as a proxy server and generate a new data packet
that is forwarded to another NAD server.
Un réseau a attaché le serveur de dispositif pour mettre en application un système de gestion joint par réseau de dispositif et de mur à l'épreuve du feu (NADFW-MS). Le NADFW-MS fournit un mur à l'épreuve du feu multiple de direction qui est consacré pour la protection d'un ou plusieurs NADs associé. Le mur à l'épreuve du feu est considéré comme directionnel multiple parce qu'il filtre des paquets de données basés sur l'interface de réseau employée pour transporter les paquets de données. Le mur à l'épreuve du feu peut également filtrer des paquets de données basés sur n'importe quelle autre information contenue dans un en-tête de paquet de données. Un paquet de données qui ne pénètre pas le mur à l'épreuve du feu est jeté et la raison de jeter le paquet de données est enregistré dans un dossier de notation. Un paquet de données qui traverse le mur à l'épreuve du feu est envoyé à un système de gestion des données qui est responsable de permettre d'accéder au NAD associé approprié. Le système de gestion des données emploie des programmes de protocole de réseau et des mécanismes d'interface pour traiter le paquet de données et pour communiquer le paquet de données au NAD approprié. Le système de gestion des données peut également fonctionner comme proxy server et produire d'un nouveau paquet de données qui est expédié à un autre serveur de NAD.