外网、DMZ、内网之间的访问策略

本文仅作学习记录,如有侵权,请联系删除!

一、DMZ介绍

1、什么是DMZ?

DMZ全称“Demilitarized Zone”,中文含义是“隔离区”。在安全领域具体含义是内外网防火墙之间的区域。

2、DMZ有什么用?

解决了安装防火墙后外部网络不能访问内部网络服务器的问题。

默认情况下,防火墙为了保护内网设置的策略一般是禁止外网访问内网,允许内网访问外网

DMZ是介于外网与内网之间的一个缓冲区域,用于放置一些需要被外网访问的服务器,如企业Web服务器、FTP服务器等。

来自外网的访问者可以访问DMZ中的服务,但不能接触到存放在内网中的公司机密数据信息,对内网来说多了一层安全防护。

二、外网、DMZ、内网之间的访问策略

1、外网可以访问DMZ。

DMZ区域存放的是给外界提供服务的服务器等,所以外网必须可以访问DMZ。

2、DMZ不可以访问外网

绝大部分情况是这样。

3、DMZ不可以访问内网

如果可以,那hacker打入DMZ区域后,内网危!

4、内网可以访问DMZ

这样的策略是为了方便内网用户使用及管理DMZ中的服务器。

5、内网可以访问外网

内网用户可以自由的访问外网。

6、外网不可以访问内网

内网存放的是公司和企业的内部数据,不能被外部访问。

你可能感兴趣的:(外网、DMZ、内网之间的访问策略)