网络dmz区什么意思


网络dmz区什么意思

文章插图
演示机型:华为MateBook X系统版本:win10DMZ,是英文“demilitarized zone”的缩写,中文名称为“隔离区”,它是为解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区 。该缓冲区位于企业内部网络和外部网络之间的小网络区域内 。
【网络dmz区什么意思】DMZ提供的服务是经过了网络地址转换(NAT)和受安全规则限制的,以达到隐蔽真实地址、控制访问的功能 。首先要根据将要提供的服务和安全策略建立一个清晰的网络拓扑,确定DMZ区应用服务器的IP和端口号以及数据流向 。通常网络通信流向为禁止外网区与内网区直接通信,DMZ区既可与外网区进行通信,也可以与内网区进行通信,受安全规则限制 。

    推荐阅读