Dmz 호스트는 어떻게 설정합니까?
DMZ 호스트는 방화벽을 설치한 후 엑스트라넷이 인트라넷 서버에 액세스할 수 없는 문제를 해결할 수 있습니다. 엔터프라이즈 내부 네트워크와 외부 네트워크 사이의 작은 네트워크 영역에 있는 버퍼입니다.
이 작은 네트워크 영역에는 기업 웹 서버, FTP 서버, 포럼 등 공개해야 할 서버 시설을 배치할 수 있습니다.
한편, 이러한 DMZ 영역을 통해 내부 네트워크는 일반 방화벽 구성보다 공격자에 대한 체크포인트가 하나 더 많기 때문에 더욱 효과적으로 보호됩니다.
확장 데이터:
Dmz 호스트의 역할:
실제로 일부 호스트는 외부 서비스를 제공해야 합니다. 더 나은 서비스를 제공하고 내부 네트워크의 보안을 효과적으로 보호하기 위해 외부 세계에 개방해야 하는 호스트는 많은 내부 네트워크 장치와 격리되어야 합니다.
각기 다른 수요에 따라 적절한 격리 조치를 취함으로써 인트라넷이 대외적으로 우호적인 서비스를 제공하는 동시에 최대한의 보호를 받을 수 있도록 합니다.
서로 다른 자원에 서로 다른 수준의 보안을 제공하여 DMZ 영역을 구축할 수 있습니다. DMZ 는 호스트 환경에 네트워크 수준의 보호 기능을 제공하고 신뢰할 수 없는 고객에게 서비스를 제공할 위험을 줄이는 것이 공공 정보를 배치할 수 있는 가장 좋은 장소입니다.
비 DMZ 시스템에서 내부 네트워크 및 호스트의 보안은 일반적으로 사람들이 생각하는 것만 큼 강하지 않으며, 인터넷에 제공되는 서비스에는 많은 취약점이 있어 다른 호스트가 쉽게 공격받을 수 있습니다.
바이두 백과 -—DMZ 호스트