TechTarget安全 > 技术手册

构建DMZ 保护网络安全

构建DMZ 保护网络安全
免费下载 PDF

DMZ(Demilitarized Zone)即俗称的隔离区或非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,达到用户需求。DMZ可以理解为一个不同于外网或内网的特殊网络区域,DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

目录:

  • >DMZ基础知识

    网络DMZ通过创建屏蔽子网,将受信任网络从不受信任网络中区分出来,并进行隔离。通过将系统分段,并创建只有中间层次的信任存在的DMZ,该系统对连续攻击具有更强劲的抵抗力,即使在其它部分都无法正常工作的情况下也能保护重要资源。DMZ可以发挥作用,是因为在没有路由的情况下,网络流量不能在两个分支网络之间传输。

  • >DMZ的构建

    DMZ的构建,可以保护内网安全。本小节将讨论如何构建稳定而安全的DMZ。

  • >DMZ具体应用

    DMZ内通常要放置一些不含机密信息的公用服务器和其他应用程序等,那么应该如何具体应用呢,本节以VPN和服务器为例介绍DMZ的具体应用。

  • >DMZ应用中存在的风险

    虽然DMZ的设置可以保护内网安全,但是处于某些特殊的需要而做的某些设置仍会带来风险。

更多技术手册 >更多