首页 > 其他 > 详细

DMZ服务区

时间:2020-03-26 13:42:58      阅读:82      评论:0      收藏:0      [点我收藏+]

1、DMZ区又称为“隔离区”,他是为解决安装了防火墙后外网无法访问内网服务器问题,而建立的非安全系统与安全系统之间的缓冲区,位于内部网络与外部网络中间的小区域,可放置一些必须公开的服务器设施

2、DMZ访问控制策略:

(1)内网可访问外网

(2)内网可访问DMZ

(3)外网不可可访问内网

(4)DMZ访问内网有限制

3、DMZ区服务器与内网、外网通信是通过网络地址转换(NAT)实现的,网络地址转换将一个地址域映射到另一个地址域,以达到隐藏专用网络作用,DMZ服务器对内服务时映射成内网地址,对外服务时映射成外网地址,采用映射配置地址转换时,服务用IP跟真实IP一一对应

DMZ服务区

原文:https://www.cnblogs.com/CXMS/p/12573904.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!