登录
注册
本信息所属专题
更多
关联文章
热门标签
更多
您所在位置:首页  ›  影视百态  ›  娱乐八卦

工业3G无线路由器DMZ与NAT规则作用

青梅娱乐编辑于 2023-05-24 01:00:00

1、DMZ介绍DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。网络设备开发商,利用这一技术,开发出了相应的防火墙解决方案。称“非军事区结构模式”。DMZ通常是一个过滤的子网,DMZ在内部网络和外部网络之间构造了一个安全地带。 DMZ防火墙方案为要保护的内部网络增加了一道安全防线,通常认为是非常安全的。同时它提供了一个区域放置公共服务器,从而又能有效地避免一些互联应用需要公开,而与内部安全策略相矛盾的情况发生。在DMZ区域中通常包括堡垒主机、Modem池,以及所有的公共服务器,但要注意的是电子商务服务器只能用作用户连接,真正的电子商务后台数据需要放在内部网络中。2、NAT介绍NAT——网络地址转换,是通过将专用网络地址(如企业内部网Intranet)转换为公用地址(如互联网Internet),从而对外隐藏了内部管理的 IP 地址。这样,通过在内部使用非注册的 IP 地址,并将它们转换为一小部分外部注册的 IP 地址,从而减少了IP 地址注册的费用以及节省了目前越来越缺乏的地址空间(即IPV4)。同时,这也隐藏了内部网络结构,从而降低了内部网络受到攻击的风险。NAT功能通常被集成到路由器、防火墙、单独的NAT设备中,当然,现在比较流行的操作系统或其他软件(主要是代理软件,如WINROUTE),大多也有着NAT的功能。NAT设备(或软件)维护一个状态表,用来把内部网络的私有IP地址映射到外部网络的合法IP地址上去。每个包在NAT设备(或软件)中都被翻译成正确的IP地址发往下一级。与普通路由器不同的是,NAT设备实际上对包头进行修改,将内部网络的源地址变为NAT设备自己的外部网络地址,而普通路由器仅在将数据包转发到目的地前读取源地址和目的地址。NAT分为三种类型:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。

本站提供的图片、视频和资源内容均来自于网络。所有图片和视频版权归原作者属有,如果本站无意中侵犯了您的权利,请与我们联系[email protected]
娱乐八卦其他文章
更多
爆乳G奶白衣SG 现场露底任拍
在ChinaJoy展会的最后一天,有很多“摄”影湿宅男都按捺(奶)不住最后的冲动,在ChinaJoy的展台上,网易展台上面那位话题不断的爆乳showgirl引起大家的广泛关注。在首日的时候,网易...
7小时前
柳岩
2天前
王劲松回忆担任王俊凯艺考考官 坦言当年招生时不认识他
王劲松回忆担任王俊凯艺考考官近日,北京电影学院表演学院教授王劲松做客CCTV-6电影频道《今日影评》节目时,回忆曾担任王俊凯艺考考官,坦言当年招生时自己并不认识他,后来校园偶...
2个月前
可以教我打台球吗?
可以教我打台球吗?
2个月前
刘德华烧鸡
刘德华烧鸡,张天王:我不配拥有名字么
2个月前
疫情在家也不忘运动
疫情在家也不忘运动
2个月前
查看更多娱乐八卦栏目文章
精彩视频
查看更多精彩养眼视频
更多热图推荐
查看男人的福利
青梅娱乐版权所有,邮箱:[email protected]
苏ICP备19037501号-2
网页加载中...
收藏本页0