Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Πρωτόκολλο DMZ

A DMZ είναι μια « αποστρατικοποιημένη ζώνη ». Σε δικτύωσης , μία ζώνη DMZ επιβάλλει το firewall που βρίσκεται ανάμεσα σε ένα ιδιωτικό τοπικό δίκτυο και στο Internet . Αυτή η διαμόρφωση χρησιμοποιείται συνήθως όταν μια εταιρεία έχει μια ιστοσελίδα που θέλει ο έξω κόσμος να έχει πρόσβαση , αλλά δεν θέλει ξένους να έχουν πρόσβαση του ιδιόκτητου δικτύου της . Χαρακτηριστικά
Η

Το DMZ περιέχει τουλάχιστον έναν υπολογιστή . Αυτός ο υπολογιστής λαμβάνει όλα τα μηνύματα που προορίζονται για το LAN και αποκρίνεται σε αυτές για λογαριασμό των υπολογιστών πίσω από το τείχος προστασίας . Αυτή η λειτουργία καθιστά ένα " proxy " εξυπηρετητή - στέκεται στο για υπολογιστές στο LAN. Διακομιστή Web της εταιρείας θα είναι στο DMZ και δεν χρειάζεται να αναφερθώ σε υπολογιστές σε ιδιωτικό LAN .
Εικόνων Λειτουργία
Η

DMZs είναι χρήσιμα για VoIP ή Voice μέσω πρωτοκόλλου Internet . Οι VoIP κλήσεις που ξεκίνησε από το Session Initiation Protocol ( SIP ) . Ένα από τα ιδιαίτερα χαρακτηριστικά του SIP είναι ότι καλεί σε τυχαίες θύρες στον υπολογιστή του παραλήπτη. Firewalls εμποδίσει αυτή την κίνηση . Οι VoIP κλήσεις που λαμβάνονται από ένα διακομιστή στο DMZ και δρομολογούνται μέσω μιας συγκεκριμένης θύρας για την πύλη του LAN , το οποίο το λογισμικό του τείχους προστασίας έχει ρυθμιστεί να αφήσει ανοιχτό .
Εικόνων Ενημέρωση ασφαλείας

Ένας server στη DMZ λειτουργεί ως υποκατάστατο για την εξερχόμενη κίνηση από το LAN . Αυτό επιτρέπει την πολιτική της εταιρείας όσον αφορά την επιτρεπόμενη πρόσβαση στο Internet για να εκτελεστεί .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα