DMZ

✍ dations ◷ 2025-06-08 22:16:56 #网络安全

DMZ(全称Demilitarized zone,中文为“非军事区”,或称Perimeter network,即“边界网络”、周边网络或“对外网络”)为一种网络架构的布置方案,常用的架设方案是在不信任的外部网络和可信任的内部网络外,创建一个面向外部网络的物理或逻辑子网,该子网能设置用于对外部网络的服务器主机。

该方案可以使用在防火墙、路由器等区隔内外网的网络设备。在一般比较低端的网络设备,DMZ的功能只能以软件设置的接口去设置并实现,实体的网络层相接,会与一般的LAN PORT相接共同管理。不过在一般比较高端的网络设备,如高端的防火墙设备,DMZ的功能除了软件的接口的设置外,在实体的连接PORT除了一般的WAN PORT、LAN PORT外,还会有另外独立的DMZ PORT,这样可以方便网络管理人员在管理网段时,除了软件接口上去设置WAN、LAN、DMZ等网段外,在实体的缆线连接(通常采用的是RJ45)时,也可以直接区分网段,更方便管理。

一般而言,DMZ区会有以下特点:

1.提供服务给外界访问

2.区内Server不包含任何机密资料

将部分用于提供对外服务的服务器主机划分到一个特定的子网——DMZ内,在DMZ的主机能与同处DMZ内的主机和外部网络的主机通信,而同内部网络主机的通信会被受到限制。这使DMZ的主机能被内部网络和外部网络所访问,而内部网络又能避免外部网络所得知。

DMZ能提供对外部入侵的防护,但不能提供内部破坏的防护,如内部通信数据包分析和欺骗。

在一些家用路由器中,DMZ是指一部所有端口都暴露在外部网络的内部网络主机,除此以外的端口都被转发。严格来说这不是真正的DMZ,因为该主机仍能访问内部网络,并非独立于内部网络之外的。但真正的DMZ是不允许访问内部网络的,DMZ和内部网络是分开的。这种 DMZ主机并没有真正DMZ所拥有的子网划分的安全优势,其常常以一种简单的方法将所有端口转发到另外的防火墙或NAT设备上。

相关

  • 布痕瓦尔德集中营纳粹集中营转移营比利时:布伦东克堡垒 · 梅赫伦转移营法国:居尔集中营 · 德朗西集中营意大利:波尔查诺转移营荷兰:阿默斯福特集中营 · 韦斯特博克转移营挪威:法斯塔德集中营部
  • 台湾潮州人台湾潮州人,是台湾的一个已经被文化灭绝的消失群体,指祖籍为清代潮州府地区,本属潮州民系移民来台的台湾汉人先祖(其所用的潮州话与闽南语泉漳话有祖缘关系)。台湾潮州人分散在台
  • 临界质量临界质量(Critical mass)是指维持核子连锁反应所需的裂变材料质量。不同的可裂变材料,受核子的性质(如裂变横切面)、物理性质、物料型状、纯度、是否被中子反射物料包围、是否有
  • 艾雷拉龙科南十字龙科 Staurikosauridae Galton,1977艾雷拉龙科(学名:Herrerasauridae)为已知最古老的恐龙类群,其化石记录最早为2亿3323万年前的卡尼阶。艾雷拉龙科后来在诺利阶灭绝。艾雷
  • 君士坦丁堡竞技场坐标:41°00′23″N 28°58′33″E / 41.00639°N 28.97583°E / 41.00639; 28.97583君士坦丁堡赛马场(Hippodrome of Constantinople,土耳其语:Sultanahmet Meydanı, At Meyda
  • A19高速公路 (意大利)A19高速公路(意大利语:Autostrada A19)是意大利一条高速公路,自西西里岛西北部的首府巴勒莫,斜贯岛的中部,至卡塔尼亚为终点、全长191.6公里。1970年开始分段通车,1975年全面完工。
  • 詹姆斯·B·法兰西斯詹姆斯·比切诺·法兰西斯 (英语:James Bicheno Francis,1815年5月18日-1892年9月18日)为一位英国裔的美国工程师,他著名的发明包括法兰西斯式水轮机。詹姆斯 B. 法兰西斯生于英国
  • 欧阳重欧阳重(1483年-?),字子重,江西承宣布政使司吉安府庐陵县(今江西省吉安市)人,明朝政治人物、进士出身。正德三年(1508年),登进士,授刑部主事。掌权内珰刘瑾之兄去世,百官都前往吊唁,唯独欧阳
  • 大冢舞大冢舞(10月18日-)是日本埼玉县出身的女性动画师和人物设计师。
  • 塞尔维亚国旗塞尔维亚国旗是一面三色旗,由红、蓝、白 (即泛斯拉夫颜色)三横条组成,国旗中间偏左方有塞尔维亚国徽。采用于2004年8月16日,在2006年11月8日生效的宪法中得到保障。2010年11月11