DMZ 设置事例

来自深圳捷联讯通科技有限公司
跳转至: 导航搜索
DMZ 是英文―demilitarized zone‖的缩写,中文名称为―隔离区‖,也称―非军事化区‖。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的
问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须
公开的服务器设施,如企业 Web 服务器、FTP 服务器和论坛等。另一方面,通过这样一个 DMZ 区域,更加有效地保护了内部网络,因为这种网络部署,比起一般
的防火墙方案,对攻击者来说又多了一道关卡。
路由器一般需要 3 张网卡(Public 公网,Local 本地网络,DMZ-Zone 非军事区):
9-76.png
9-77.png
给相应的 Interface 添加对应的 IP 地址,如下:
9-78.png
添加静态默认路由到本地路由器上
9-79.png
置 配置 DMZ 服务器的 IP 地址为 IP 地址 10.1.0.2 ,网络地址段 10.1.0.1/24 ,以及网关 10.1.0.1
问配置能从因特网访问 DMZ 服务的 dst-nat 规则,将地址 192.168.0.3 配置给 DMZ 服务器:
9-80.png
作者:余松

上一页 下一页