@寒
2年前 提问
1个回答
防火墙DMZ隔离区控制策略有哪些
房乐
2年前
防火墙DMZ隔离区控制策略有以下这些:
内网可以访问外网:内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。
内网可以访问DMZ:此策略是为了方便内网用户使用和管理DMZ中的服务器。
外网不能访问内网:内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。
外网可以访问DMZ:DMZ中的服务器本身就是要给外界提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。
DMZ不能访问内网:很明显,如果违背此策略,则当入侵者攻破DMZ时,就可以进一步进攻到内网
DMZ不能访问外网:此条策略在有的情况下可能会有例外,比如,DMZ中放置邮件服务器时就需要访问外网,否则将不能正常工作。