博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
DMZ主机
阅读量:4965 次
发布时间:2019-06-12

本文共 631 字,大约阅读时间需要 2 分钟。

    DMZ称为"隔离区",也称"非军事化区"。为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。这个缓冲区位于企业内部网络和外部网络服务器之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器设施,如企业web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙,对攻击者来说又多了一道关卡。

    DMZ区的特点:

                  1. 内网可以访问外网

                      内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。

                  2. 内网可以访问DMZ

                       此策略是为了方便内网用户使用和管理DMZ中的服务器。

                  3. 外网不能访问内网

                       很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。

                  4. 外网可以访问DMZ

                       DMZ中的服务器本身就是要给外界提供服务的。所以,外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。

                  5. DMZ不能访问内网

                      很明显,如果违背此策略,当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。

                  6. DMZ不能访问外网。

                       此条策略也有例外。比如DMZ中放置设置有=邮件服务器时,就需要访问内网,否则不能正常工作。

转自51CTO博客 yaodalong

转载于:https://www.cnblogs.com/alinaxia/p/7809001.html

你可能感兴趣的文章
UINavigationController的视图层理关系
查看>>
html阴影效果怎么做,css 内阴影怎么做
查看>>
宏观经济
查看>>
综合练习:词频统计
查看>>
BZOJ1026: [SCOI2009]windy数
查看>>
样板操作数
查看>>
64位UBUNTU下安装adobe reader后无法启动
查看>>
组件:slot插槽
查看>>
走进C++程序世界------异常处理
查看>>
Nginx配置文件nginx.conf中文详解(转)
查看>>
POJ 1308 Is It A Tree?(并查集)
查看>>
N进制到M进制的转换问题
查看>>
利用sed把一行的文本文件改成每句一行
查看>>
Android应用开发:核心技术解析与最佳实践pdf
查看>>
python——爬虫
查看>>
孤荷凌寒自学python第五十八天成功使用python来连接上远端MongoDb数据库
查看>>
求一个字符串中最长回文子串的长度(承接上一个题目)
查看>>
简单权限管理系统原理浅析
查看>>
springIOC第一个课堂案例的实现
查看>>
求输入成绩的平均分
查看>>