dmz,中文名稱為“隔離區(qū)”,也稱“非軍事化區(qū)”,是為了解決安裝防火墻后外部網(wǎng)絡(luò)的訪問(wèn)用戶不能訪問(wèn)內(nèi)部網(wǎng)絡(luò)服務(wù)器的問(wèn)題,而設(shè)立的一個(gè)非安全系統(tǒng)與安全系統(tǒng)之間的緩沖區(qū)。
dmz區(qū)域是什么意思

dmz區(qū)域位于企業(yè)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的小網(wǎng)絡(luò)區(qū)域內(nèi)。在這個(gè)小網(wǎng)絡(luò)區(qū)域內(nèi)可以放置一些必須公開(kāi)的服務(wù)器設(shè)施,如企業(yè)Web服務(wù)器、論壇等。
通過(guò)這樣一個(gè)dmz區(qū)域,更加有效地保護(hù)了內(nèi)部網(wǎng)絡(luò)。因?yàn)檫@種網(wǎng)絡(luò)部署,比起一般的防火墻方案,對(duì)來(lái)自外網(wǎng)的攻擊者來(lái)說(shuō)又多了一道關(guān)卡。
針對(duì)不同資源提供不同安全級(jí)別的保護(hù),可以構(gòu)建一個(gè)dmz區(qū)域,其可以為主機(jī)環(huán)境提供網(wǎng)絡(luò)級(jí)的保護(hù),減少為不信任客戶提供服務(wù)而引發(fā)的危險(xiǎn)。















