Ekranlovchi marshrutizatordan foydalanilgan ximoya sxemasi. Paketlarni fil'trlashga asoslangan tarmoqlararo ekran keng tarqalgan va amalga oshirilishi oson. U ximoyalanuvchi tarmoq va bo'lishi mumkin bo'lgan g'anim ochiq tarmoq orasida joylashgan ekranlovchi marshrutizatordan iborat
fil'trlash qoidalarini to'liq testlash mumkin emasligi; bu tarmoqni testlanmagan xujumlardan ximoyalanmasligiga olib keladi;
xodisalarni ruyxatga olish imkoniyatining yo'qligi; natijada ma'murga mashrutizatorning xujumga duch kelganligini va obro'sizlantirilganligini aniqlash qiyinlashadi.
L okal tarmoqni umumiy ximoyalash sxemalari. Bitta tarmoq interfeysli brandmauerlardan foydalanilgan ximoyalash sxemalari (3.11-rasm) xavfsizlik va konfiguratsiyalashning qulayligi nuqtai nazaridan samarasiz xisoblanadi. Ular ichki va tashqi tarmoqlarni fizik ajratmaydilar, demak, tarmoqlararo aloqaning ishonchli ximoyasini ta'minlay olmaydilar. rasm. Bitta tarmoq interfeysli firewall yordamida lokal tarmoqnihimoyalash
Lokal tarmoqni umumiy ximoyalash sxemasi eng oddiy echim bo'lib, unda brandmauer lokal tarmoqni tashqi g'anim tarmoqdan butunlay ekranlaydi (3.12-
Marshrutizator va brandmauer orasida faqat bitta yo'l bo'lib, bu yo'l orqali butun trafik o'tadi. Brandmauerning ushbu varianti "oshkora ruxsat etilmagani man qilingan" printsipiga asoslangan ximoyalash siyosatini amalga oshiradi. Odatda marshrutizator shunday sozlanadiki, brandmauer tashqaridan ko'rinadigan yagona mashina bo'ladi. Lokal tarmoq tarkibidagi ochiq serverlar xam tarmoqlararo ekranlar tomonidan ximoyalanadi. Ammo, tashqi tarmoq foydalanaoladigan serverlarni ximoyalanuvchi lokal tarmoqlarning boshqa resurslari bilan birlashtirish tarmoqlararo aloqa xavfsizligini jiddiy pasaytiradi. Tarmoqlararo ekran foydalanadigan xostga foydalanuvchilarni kuchaytirilgan autentifikatsiyalash uchun dastur o'ranatilishi mumkin. Ximoyalanuvchi yopiq va ximoyalanmaydigan ochiq qism tarmoqli sxemalar. Agar lokal tarmoq tarkibida umumfoydalanuvchi ochiq serverlar bo'lsa ularni tarmoqlararo ekrandan oldin ochiq qism tarmoq sifatida chiqarish maqsadga muvofiq xisoblanadi (3.13-rasm). Ushbu usul lokal tarmoq yopiq qismining kuchli ximoyalanishini, ammo tarmoqlararo ekrangacha joylashgan ochiq serverlarning pasaygan ximoyalanishini ta'minlaydi.
3.13-rasm. Himoyalanadigan yopiq va himoyalanmaydigan ochiq qismtarmoqli sxema
Ba'zi brandmauerlar bu serverlarni o'zida joylashtiradi. Ammo bu brandmauerning xavfsizligi va komp'yuterning yuklanishi nuqtai nazaridan yaxshi echim xisoblanmaydi. Ximoyalanuvchi yopiq va ximoyalanmaydigan ochiq qism tarmoqli sxemani ochiq qism tarmoq xavfsizligiga qo'yiladigan talablarning bo'lmagan xollarida ishlatilishi maqsadga muvofiq xisoblanadi. Agar ochiq server xavfsizligiga yuqori talablar qo'yilsa, yopiq va ochiq qism tarmoqlarni aloxida ximoyalash sxemalaridan foydalanish zarur.