深信服社区»版块 安全类 行为管理AC DMZ口设置

DMZ口设置

查看数: 11486 | 评论数: 7 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-3 11:51

正文摘要:

各位大大,这个DMZ口设置是用来做什么的,请求解释一波,谢谢~~

回复

新手706856 发表于 2022-1-19 09:44
。。。。。。。。。。。。。。
新手350724 发表于 2019-5-21 00:44
提示: 作者被禁止或删除 内容自动屏蔽
水之蓝色 发表于 2017-11-7 10:33
设备做路由模式,dmz口和lan口使用效果是一样的,一般把服务器接在dmz口 ,实现和普通pc隔离,另外服务器接在dmz口后,可以实现lan--dmz,wan-dmz等协议的限制,;
设备做网桥模式,dmz口可以作为管理口使用
水之蓝色 发表于 2017-11-3 16:27
dmz口接服务器的,内部的Web服务器、FTP服务器和一些应用服务器可以放在这里。dmz口和lan口类似,也是内部网络的一部分
PC9527 发表于 2017-11-3 14:26
楼主,您好,通俗的说,这也类似是一个LAN口,那么两个或多个LAN口有什么作用呢?比如:两个区域(比方一个LAN下面的所有用户是财务部的,一个是信息部的),我想实现这两个区域之间不能访问或某一方能访问另一方等功能,那么此时就可以用两个LAN口或多个LAN口来做物理隔离。谢谢。
yzy 发表于 2017-11-3 11:56
DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非*化区”。它是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。该缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络。因为这种网络部署,比起一般的防火墙方案,对来自外网的攻击者来说又多了一道关卡。
Sangfor闪电回_小丸子 发表于 2017-11-3 11:56
您好 dmz口通常是接服务器的;
如果设备做路由模式,那么dmz口使用和lan口是一样的,有服务器的话可以接在dmz口 实现和普通pc隔离;
如果设备做网桥模式,dmz口可以作为管理口使用
谢谢
Sangfor闪电回_小丸子 发表于 2017-11-3 14:10
回复SXFA:您好 和楼下@yzy 说的是一个意思呀,只是@yzy 说的更官方一些,我们的回复是和设备实际结合起来的
谢谢