vlary
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору gabbapunk Цитата: в чем полезность и необходимость DMZ? | Ну, такое военное понятие как "нейтральная полоса" слышал? Так DMZ - примерно то же самое. Цитата: DMZ (демилитаризованная зона) - представляет собой концептуальную разработку сети, где общедоступные серверы (WWW, FTP, MAIL) расположены на отдельных, изолированных сегментах сети. Назначение DMZ заключается в том, чтобы общедоступные сервера не могли связаться с другими сегментами внутренней сети, в том случае, если эти сервера оказываются взломанными хакерами или пораженными вирусами, т.е. представляют реальную угрозу для остальной части сети. Брандмауэр является особенно актуальным в реализации сети с DMZ. Поскольку он несет ответственность за обеспечение надлежащей политики безопасности в целях защиты локальной сети от DMZ, сохраняя при этом доступ к DMZ как из локальной сети, так и из внешней сети. Из-за нетривиального характера самой структуры DMZ, не рекомендуется пытаться реализовать DMZ, если у вас нет хороших знаний сетей. DMZ обычно не требуется, но рекомендуется сетевыми администраторами по соображениям безопасности. | Цитата: какой смысл от технологии DMZ если можно использовать NAT? | Не всегда можно обеспечить полноценную работу сервисов через NAT. Например, прокинуть через него FTP сервер - та еще задачка.
---------- Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек |
| Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 16:13 05-10-2012 | Исправлено: vlary, 16:16 05-10-2012 |
|