dmz区域是什么意思

dmz区域是什么意思,第1张

DMZ区域是介于外网与内网之间的一个特殊区域,也称隔离区。

DMZ(全称Demilitarized Zone,中文为“非军事区”,或称Perimeter network,即“边界网络”、周边网络或“对外网络”)为一种网络架构的布置方案,常用的架设方案是在不信任的外部网络和可信任的内部网络外,创建一个面向外部网络的物理或逻辑子网,该子网能设置用于对外部网络的服务器主机。

该方案可以使用在防火墙、路由器等区隔内外网的网络设备。在一些网络设备,DMZ的功能只能以软件设置的接口去设置并实现,实体的网络层相接,会与一般的LAN PORT相接共同管理。

DMZ区域的原理

将部分用于提供对外服务的服务器主机划分到一个特定的子网——DMZ内,在DMZ的主机能与同处DMZ内的主机和外部网络的主机通信,而同内部网络主机的通信会被受到限制。这使DMZ的主机能被内部网络和外部网络所访问,而内部网络又能避免外部网络所得知。

DMZ能提供对外部入侵的防护,但不能提供内部破坏的防护,如内部通信数据包分析和欺骗。

举例说明:\r\n公司有一堆电脑,但可以归为两大类:客户机、服务器。所谓客户机就是主动发起连接请求的机器,所谓服务器就是被动响应提供某些服务的机器。服务器又可以分仅供企业内网使用和为外网提供服务两种。\r\n\r\n所以,如果把您的对外提供服务的服务器放到企业内网,一旦被攻陷入侵,黑客就可以利用这台机器(肉机)做跳版,利用局域网的漏洞与共享等来攻克其他机器。\r\n\r\n您只要按以下规则配置防火墙,就构造了一个DMZ区(您也可以叫love区):\r\n\r\n1.内网可以访问外网\r\n内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。\r\n\r\n2.内网可以访问DMZ\r\n此策略是为了方便内网用户使用和管理DMZ中的服务器。\r\n\r\n3.外网不能访问内网\r\n很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。\r\n\r\n4.外网可以访问DMZ\r\nDMZ中的服务器本身就是要给外界提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。\r\n\r\n5.DMZ不能访问内网\r\n很明显,如果违背此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。\r\n\r\n6.DMZ不能访问外网\r\n此条策略也有例外,比如DMZ中放置邮件服务器时,就需要访问外网,否则将不能正常工作。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/103906.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-03-09
下一篇2023-03-09

发表评论

登录后才能评论

评论列表(0条)

    保存