回覆列表
  • 1 # 使用者6445721265

    DMZ通常是一個過濾的子網,DMZ在內部網路和外部網路之間構造了一個安全地帶。網路裝置開發商,利用這一技術,開發出了相應的防火牆解決方案,稱“非軍事區結構模式”。

    也就是把你局網的這個IP地址的機器完全暴露在因特網中.比方說你這個機器有FTP伺服器,直接輸入你網路IP就直接連到你的FTP伺服器上.否則連線不上,其實就是把所有埠對映到路由器上。

    1、你區域網內的一臺電腦(以IP地址劃分)透過內網限制,對映到網路去,這樣下載BT或電驢或迅雷速度會很快,跟UPNP功能有些類似,但比UPNP要強。不過由於DMZ直接把內網IP對映到網路,很容易受到攻擊,所以防火牆一定要裝。

    2、DMZ無疑是網路安全防禦體系中重要組成部分,再加上入侵檢測和基於主機的其他安全措施,將極大地提高公共服務及整個系統的安全性。

    3、針對不同資源提供不同安全級別的保護,可以考慮構建一個叫做“Demilitarized Zone”(DMZ)的區域。DMZ可以理解為一個不同於網路或內網的特殊網路區域。DMZ內通常放置一些不含機密資訊的公用伺服器,比如Web、Mail、FTP等。

    這樣來自網路的訪問者可以訪問DMZ中的服務,但不可能接觸到存放在內網中的公司機密或私人資訊等。即使DMZ中伺服器受到破壞,也不會對內網中的機密資訊造成影響。

  • 中秋節和大豐收的關聯?
  • 十一進位制加法怎麼算?