精华内容
下载资源
问答
  • DMZ主机作用

    千次阅读 2017-09-15 10:58:57
    针对不同资源提供不同安全级别的保护,可以考虑构建一个叫做“Demilitarized Zone”(DMZ)的区域。DMZ可以理解为一个不同于外网或内网的特殊网络区域。DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、...
    针对不同资源提供不同安全级别的保护,可以考虑构建一个叫做“Demilitarized Zone”(DMZ)的区域。DMZ可以理解为一个不同于外网或内网的特殊网络区域。DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等。即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。

    当规划一个拥有DMZ的网络时候,我们可以明确各个网络之间的访问关系,可以确定以下六条访问控制策略。 

    1.内网可以访问外网
    内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。 

    2.内网可以访问DMZ
    此策略是为了方便内网用户使用和管理DMZ中的服务器。

    3.外网不能访问内网
    很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。 

    4.外网可以访问DMZ
    DMZ中的服务器本身就是要给外界提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。 

    5.DMZ不能访问内网
    很明显,如果违背此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。 

    6.DMZ不能访问外网
    此条策略也有例外,比如DMZ中放置邮件服务器时,就需要访问外网,否则将不能正常工作。

    ==============================
    什么是“DMZ”?
    即内网和外网均不能直接访问的区域,多用于连接WWW服务器等公用服务器

    就是为外部用户访问内部网络设置的一个特殊的网络。

    DMZ的意思 是 军事隔离区的意思。 DMZ用在计算机方面的意思,就是说 是一个区域,这个区域位于 外网跟内网之间,是一个缓冲区域。一般在DMZ区域中放置企业的一些必须对外部公开的服务,如WEB服务器,FTP服务器等等。
    设置DMZ区域,能够更好的维护企业的网络安全!因为对于攻击者来说,又多了一层。



    展开全文
  • DMZ是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。该缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置...

    1.概念:
    DMZ是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。该缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器(如企业Web服务器、FTP服务器和论坛等);另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络。因为这种网络部署,比起一般的防火墙方案,对来自外网的攻击者来说又多了一道关卡。

    DMZ区域可以理解为一个不同于外网和内网的特殊网络区域

    在一个用路由器连接的局域网中,我们可以将网络划分为三个区域:
    安全级别最高的LAN Area(内网);
    安全级别中等的DMZ区域;
    安全级别最低的Internet区域(外网)。
    三个区域因担负不同的任务而拥有不同的访问策略。

    2.DMZ原理:
    将部分用于提供对外服务的服务器主机划分到一个特定的子网——DMZ内,在DMZ的主机能与同处DMZ内的主机和外部网络的主机通信,而同内部网络主机的通信会被受到限制。这使DMZ的主机能被内部网络和外部网络所访问,而内部网络又能避免外部网络所得知。

    3.两个防火墙之间的空间被称为DMZ:
    我们在配置一个拥有DMZ区的网络的时候,通常定义以下的访问控制策略以实现DMZ区的屏蔽功能:
    1、内网可以访问外网
    内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。

    2、内网可以访问DMZ
    此策略是为了方便内网用户使用和管理DMZ中的服务器。

    3、外网不能访问内网
    很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。

    4、外网可以访问DMZ
    DMZ中的服务器本身就是要给外界提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。

    5、DMZ不能访问内网
    很明显,如果违背此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。

    6、DMZ不能访问外网
    此条策略也有例外,比如DMZ中放置邮件服务器时,就需要访问外网,否则将不能正常工作。在网络中,非军事区(DMZ)是指为不信任系统提供服务的孤立网段,其目的是把敏感的内部网络和其他提供访问服务的网络分开,阻止内网和外网直接通信,以保证内网安全。

    4.服务配置:
    1、DMZ提供的服务是经过了网络地址转换(NAT)和受安全规则限制的,以达到隐蔽真实地址、控制访问的功能。首先要根据将要提供的服务和安全策略建立一个清晰的网络拓扑,确定DMZ区应用服务器的IP和端口号以及数据流向。通常网络通信流向为禁止外网区与内网区直接通信,DMZ区既可与外网区进行通信,也可以与内网区进行通信,受安全规则限制。
    地址转换

    2、DMZ区服务器与内网区、外网区的通信是经过网络地址转换(NAT)实现的。网络地址转换用于将一个地址域(如专用Internet)映射到另一个地址域(如Internet),以达到隐藏专用网络的目的。DMZ区服务器对内服务时映射成内网地址,对外服务时映射成外网地址。采用静态映射配置网络地址转换时,服务用IP和真实IP要一一映射,源地址转换和目的地址转换都必须要有

    展开全文
  • 什么叫DMZ区?DMZ区它有什么作用

    万次阅读 2018-11-30 14:17:25
    两个防火墙之间的空间被称为DMZ。与Internet相比,DMZ可以提供更高的安全性,但是其安全性比内部网络低。 DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”也称“非军事化区”,它是为了解决安装...

    两个防火墙之间的空间被称为DMZ。与Internet相比,DMZ可以提供更高的安全性,但是其安全性比内部网络低。

    DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”也称“非军事化区”,它是为了解决安装防火墙后外部网络访问的用户不能访问内部服务器的问题而设立的一个非安全系统与安全系统之间的一个缓冲区,该缓冲区位于企业内部网络和外部网络之间的小网络区域内,放置一些必须公开在互联网上的一些服务器设备,另一方面通过这样一个DMZ区域,更加有效的保护了自己的内部网络,因为这种网络部署,比起一般的防火墙方案,对来自外网的攻击者来说又多了一道关卡。

    展开全文
  • DMZ

    2014-05-03 16:51:00
    ,就像非典时期对患病的人和怀疑患病的人进行隔离一样、DMZ俗称的非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不...

      DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区” DMZ是一个过滤的子网,DMZ在内部网络和外部网络之间构造了一个安全地带。,就像非典时期对患病的人和怀疑患病的人进行隔离一样、DMZ俗称的非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,达到用户需求。DMZ可以理解为一个不同于外网或内网的特殊网络区域,DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等,即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。

    转载于:https://www.cnblogs.com/zhaoxiaojie/p/3705291.html

    展开全文
  • 百度百科: DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统...
  • DMZ讲解

    万次阅读 2018-05-06 21:38:10
    DMZ全称:(Demilitarized Zone)隔离区,也称非军事化区,与军事区和信任区相对应。...作用:WEB,E-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口 后,不允许任何...
  • DMZ介绍

    2008-03-06 21:20:30
    DMZ(Demilitarized Zone)即俗称的非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,...
  • DMZ是什么

    2019-09-18 05:37:22
    DMZ(Demilitarized Zone)即俗称的非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,...
  • DMZ的配置

    万次阅读 2015-06-04 09:20:03
    进入公司的第一个任务就是配置一个DMZ,鉴于自己完全是个网络小白,接到这个任务的时候真是诚惶诚恐啊。。。 废话不多说,首先规划一下本文的行文思路: DMZ概念简介 在ubuntu环境下配置LAMP环境...作用是把WEB,E-ma
  • DMZ主机简介

    2011-11-18 13:31:58
    DMZ(Demilitarized Zone)即俗称的非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,...
  • 何为DMZ?

    2009-12-27 19:10:03
     DMZ(Demilitarized Zone)即俗称的非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,...
  • DMZ区是什么?

    2021-04-06 21:59:55
    DMZ区是什么? 含义:“Demilitarized Zone”–“隔离区”(非军事化区) 、 目的:【安全、安全、安全】 位置:内网和防火墙之间的...作用DMZ放一些公共服务器,是一个提供对外的安全的文件访问的位置。 ​ ...
  • DMZ及其设置相关

    2013-07-30 13:34:39
    DMZ(Demilitarized Zone)即俗称的非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,...
  • 系统架构-DMZ

    2021-01-11 19:02:33
    作用是把单位的 FTP服务器、E-Mail服务器等允许外部访问的服务器单独部署在此区域,使整个需要保护的内部网络接在信任区后,不允许任何外部网络的直接访问,实现内外网分离,满足用户的安全需求。  DMZ 区可以理解...
  • [安全] DMZ 介绍

    2017-03-16 14:24:21
    DMZ(Demilitarized Zone)即俗称的非军事区,与军事区和信任区相对应,作用是把WEB,E-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,...
  • 路由器DMZ简单解说

    千次阅读 2011-12-31 14:16:49
    DMZ(Demilitarized Zone)即俗称的非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,...
  • dmz的概念及其拓扑图

    2009-06-03 17:37:25
    具体介绍DMZ的概念及其示范图,一定让你更加明白其作用和具体的实践操作
  • (本文适用于TL-ER6120 V1.0、TL-ER6110 V1.0、TL-ER5120V1.0、TL-ER5110 V1.0、TL-ER5520G V1.0、TL-ER5510G V1.0、TL-ER5210G V1.0)在部分企业路由器上,配有DMZ口,那么DMZ口的作用有哪些?适合应用在什么样的环境...
  • 区域的作用: ** 1.安全策略都基于区域实施 2.在同一区域内部发生的数据流动是不存在风险的,不需要实施任何安全策略。 只有当不同安全区域之间发生数据流动时,才会触发设备的安全检查,并实施相应的安全策略。 3....
  • 作用是把单位的FTP服务器、E-Mail服务器等允许外部访问的服务器单独部署在此区域,使整个需要保护的内部网络接在信任区后,不允许任何外部网络的直接访问,实现内外网分离,满足用户的安全需求。 DMZ 区可以理解为...
  • 个人理解就是:目的地址nat:相当于DMZ的一部分,只开放指定的端口到本地的外网即外部用户可以通过此项设置访问公司内部的指定电脑的指定端口 转载于:https://blog.51cto.com/211399/1919127...
  • 网络安全小基础 4

    2020-10-09 20:32:07
    2 DMZ区的作用 DMZ指的是一个与内部网络和外部网络分离的安全区域,通常放置Web、FTP等服务器。 3 简述华为防火墙默认的安全区域 1)Untrust(非受信任区域):安全级别5,通常用于定义互联网流量。 2)DMZ(非军事化...

空空如也

空空如也

1 2 3 4 5
收藏数 90
精华内容 36
关键字:

dmz作用