阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 5937|回复: 14

[讨论] 路由器启动dmz到底有什么用

[复制链接]
  • TA的每日心情
    开心
    2014-2-26 12:54
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2009-7-10 11:59:27 | 显示全部楼层 |阅读模式
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    郁闷
    2011-6-26 09:59
  • 签到天数: 18 天

    [LV.4]偶尔看看III

    发表于 2009-7-10 12:02:04 | 显示全部楼层
    把你的电脑完全对外网公开外
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2011-8-6 14:40
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2009-7-10 12:48:50 | 显示全部楼层
    启用DMZ后,外网可以直接访问局域网内的电脑,可以实现双向通信。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2014-2-26 12:54
  • 签到天数: 7 天

    [LV.3]偶尔看看II

     楼主| 发表于 2009-7-10 13:03:32 | 显示全部楼层
    原帖由 nyxf 于 2009-7-10 12:48 发表
    启用DMZ后,外网可以直接访问局域网内的电脑,可以实现双向通信。

    如何访问呢,最多能设置几个dmz?
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情

    2023-12-25 10:18
  • 签到天数: 563 天

    [LV.9]以坛为家II

    发表于 2009-7-10 13:09:04 | 显示全部楼层
    就是把当前的公网IP给你的指定的电脑用了。访问这个IP就是访问你指定的电脑。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情

    2015-5-9 23:18
  • 签到天数: 28 天

    [LV.4]偶尔看看III

    发表于 2009-7-11 10:58:52 | 显示全部楼层
    原帖由 lin315 于 2009-7-10 13:09 发表
    就是把当前的公网IP给你的指定的电脑用了。访问这个IP就是访问你指定的电脑。



    楼上的正解·····你设置的DMZ主机指向你的IP地和 别人访问你公网的IP 其实就是访问你的电脑··
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    10 小时前
  • 签到天数: 3997 天

    [LV.Master]伴坛终老

    发表于 2009-7-14 08:55:16 | 显示全部楼层
    好像一个路由器只能设置一个DMZ。
    本帖子由阳光论坛测试组成员答复

    提供第一手的软件测试过程和结果文档--阳光网驿助力企业信息化
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    擦汗
    2016-4-28 21:07
  • 签到天数: 572 天

    [LV.9]以坛为家II

    发表于 2009-7-22 23:53:48 | 显示全部楼层
    将指定了DMZ主机的机器直接暴露在外网,对于P2P下载的有帮助。
    启用邀请码注册,提高发帖质量,建设交流社区

    该用户从未签到

    发表于 2009-8-1 02:47:05 | 显示全部楼层
    具体看你的路由器了,有的可以多个dmz。开dmz会有一点危险性
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2023-9-28 08:51
  • 签到天数: 76 天

    [LV.6]常住居民II

    发表于 2009-8-14 09:39:15 | 显示全部楼层
    DMZ区可以说是与你内部网络隔离的区。也就是相于当将所有的端口映射到了网外。但是与映射不同的是DMZ区的外网用户是无法访问内部网络的。映射是可以的。

    DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。
      网络设备开发商,利用这一技术,开发出了相应的防火墙解决方案。称“非军事区结构模式”。DMZ通常是一个过滤的子网,DMZ在内部网络和外部网络之间构造了一个安全地带。
      DMZ防火墙方案为要保护的内部网络增加了一道安全防线,通常认为是非常安全的。同时它提供了一个区域放置公共服务器,从而又能有效地避免一些互联应用需要公开,而与内部安全策略相矛盾的情况发生。在DMZ区域中通常包括堡垒主机、Modem池,以及所有的公共服务器,但要注意的是电子商务服务器只能用作用户连接,真正的电子商务后台数据需要放在内部网络中。
      在这个防火墙方案中,包括两个防火墙,外部防火墙抵挡外部网络的攻击,并管理所有内部网络对DMZ的访问。内部防火墙管理DMZ对于内部网络的访问。内部防火墙是内部网络的第三道安全防线(前面有了外部防火墙和堡垒主机),当外部防火墙失效的时候,它还可以起到保护内部网络的功能。而局域网内部,对于Internet的访问由内部防火墙和位于DMZ的堡垒主机控制。在这样的结构里,一个黑客必须通过三个独立的区域(外部防火墙、内部防火墙和堡垒主机)才能够到达局域网。攻击难度大大加强,相应内部网络的安全性也就大大加强,但投资成本也是最高的。

    [ 本帖最后由 simon136 于 2009-8-14 09:40 编辑 ]
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表