@贝壳儿
3年前 提问
1个回答

防火墙有哪些缺省安全区域

GQQQy
2年前

防火墙缺省存在trust、dmz、untrust和local四个安全区域,管理员还可以自定义安全区域实现更细粒度的控制。

  • Trust: 该区域内网络的受信任程度高,通常用来定义内部用户所在的网络。

  • DMZ(Demilitarized 非军事区): 该区域内网络的受信任程度中等,通常用来定义内部服务器 (公司 OA 系统,ERP 系统等) 所在的网络。

  • Untrust: 该区域代表的是不受信任的网络,通常用来定义 Internet 等不安全的网络。

  • Local: 防火墙上提供了 Local 区域,代表防火墙本身。比如防火墙主动发起的报文(我们在防火墙执行 ping 测试)以及抵达防火墙自身的报文(我们要网管防火墙 telnet、ssh、http、https)。