防火墙中设置DMZ区 除了简单IP设置以外 还需要注意哪些地方?
发布网友
发布时间:2022-04-28 22:03
我来回答
共1个回答
热心网友
时间:2022-05-09 15:30
DMZ 中文叫非军事区,它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内。
防火墙的区一般分为trust区,untrust区和DMZ区,trust是针对内网,untrust是针对外界的互联网,DMZ是针对公司内对外提供服务的服务器区域,分清了这三个区的各自用途,就知道在DMZ区中添加什么ip地址了,这样就可以在策略模块添加针对DMZ区域的防火墙策略了。