- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化 区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一 个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等DMZ是非军事化区域的意思,是不安全的区域,因为这个区域是绕过防火墙直接连接内网和外网的。DMZ是用防火墙实现的,不需要其他设备。这就好像你家的房子,有客厅,客卧,主卧,儿童房的区别...正常来说,自己家里的人进出这几个房间都不受限制,而客人来了,一般只允许访问客厅和客卧...这个客厅客卧不就是DMZ么一切入侵操作就会转到DMZ主机上,你就代替其他机器被入侵拉访问控制策略: 1.内网可以访问外网 内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。2.内网可以访问DMZ 此策略是为了方便内网用户使用和管理DMZ中的服务器。 3.外网不能访问内网 很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。 4.外网可以访问DMZ DMZ中的服务器本身就是要给外界提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。 5.DMZ不能访问内网 很明显,如果违背此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。 6.DMZ不能访问外网 此条策略也有例外,比如DMZ中放置邮件服务器时,就需要访问外网,否则将不能正常工作。以上策略均由NAT地址转化完成: NAT:什么是NAT NAT——网络地址转换,是通过将专用网络地址(如企业内部网Intranet)转换为公用地址(如互联网Internet),从而对外隐藏了内部管理的 IP 地址.NAT分为三种类型:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。静态NAT将内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络端口NAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。DMZ区服务器与内网区、外网区的通信是经过网络地址转换(NAT)实现的。网络地址转换用于将一个地址域(如专用Intranet)映射到另一个地址域(如Internet),以达到隐藏专用网络的目的。DMZ区服务器对内服务时映射成内网地址,对外服务时映射成外网地址。采用静态映射配置网络地址转换时,服务用IP和真实IP要一一映射,源地址转换和目的地址转换都必须要有。一、确定服务器以下网络参数(后面会用到)???? [本机地址]、[网关地址]、[子网掩码]、[寝室IP地址]???? 1、打开开始菜单,选择运行,输入cmd并回车;???? 2、在打开的命令行窗口里输入ipconfig /all 并回车,可以看到类似下图的结果:?3、按上图所示记下[本机地址]、[网关地址]和[子网掩码]。??????? 你机子上的以上三个参数或许和上图有所不同,不过一般[本机地址]类似??????? 192.168.x.y ,[网关地址]类似 192.168.x.1 ,[子网掩码]一般都是??????? ???? 4、为了设置DMZ主机,我们不能使用路由器的DHCP功能,需要手动指定[本机地址]。??????? 在控制面板的网络连接项中,在本地连接上点右键选择属性,可以得到下图:?选中Internet协议(TCP/IP),点击属性,得到如下对话框:?按上图所示填写参数,其中IP地址填192.168.x.y,子网掩码填3中获得的[子网??????? 掩码],默认网关填3中获得的[网关地址],其他按图中填写即可。???? 5、至于][寝室IP地址],可以在bbs上发一帖,然后看看帖子最下面显示的IP地址就??????? 是你们寝室的][寝室IP地址] ^_^?二、设置DMZ主机???? 以下设置以TP-LINK R402路由器为例,其他路由器的设置大同小异,最多是DMZ这个???? 说法不同,如TENDA的就是通透区菜单项。???? 1、打开浏览器,输入[网关地址]并回车,会看到下图:?2、按上图输入用户名和密码登录(注意大小写),进入路由器设置界面如下:?3、按上图在左边菜单找到DMZ主机项,填写参数并点击保存;?三、ftp服务器端设置???? 以下仅以Serv-U为例,一是因为它比较容易获取(comic上就有),二是因为它比较???? 简单,大多数新手都用的这个。???? 此处仅讲解和DMZ有关的设置,其他设置请参考精华区其他教程。????
您可能关注的文档
- 读书交流会pp.ppt
- 读书精华语录().doc
- 读书小报201.3.doc
- 读书心得体会-读《童年》.ppt
- 读书知识竞赛赛冲刺下册答案.doc
- 读写任务解题技.ppt
- 读心术-心理投.ppt
- 镀锌钢管施工技交底.doc
- 队列研究资料分.ppt
- 额伟川 篮球教.doc
- Module 10 Unit 2 What are you going to study(说课稿)-2023-2024学年外研版(三起)英语六年级下册.docx
- 全国苏科版初中信息技术七年级上册第六单元第1节《图片的获取》说课稿.docx
- 临床医学题库及参考答案 (3).docx
- 江苏省徐州市贾汪区建平中学高中语文 第9课 阿房宫赋说课稿2 苏教版必修2.docx
- 内科护理学练习题含答案 (3).docx
- 陶渊明桃花源记.docx
- 普铁线路工试题与答案.docx
- 企业人力资源管理师四级练习题库及参考答案.docx
- 猴年除夕夜贺卡祝福语.docx
- 汽车驾驶员高级试题库及参考答案 (2).docx
文档评论(0)