| zusätzliche Paketfilter zwischen
Bastion-Host und LAN bei überwachtem Host |
| Zusammenlegen der beiden
Paketfilter bei Proxys |
| Firewalls können mehrere äußere Paketfilter haben
| beispielsweise je einen für Internet- |
| und für die Partnernetzanbindung |
|
| innerhalb des LANs weitere Grenznetze
| besonders kritische Bereiche unabhängig von
erforderlichen Freiheiten des restlichen Netzwerks intensiver zu schützen |
|
unsichere Dienste in äußeren Grenznetzschichten angeboten |
| weiter
innen liegende Schichten erhalten immer schärfer werdende Filterregeln. |
|
| weitere Varianten sind denkbar |