美文网首页
722.《内网安全攻防》DMZ访问控制策略(干货!)

722.《内网安全攻防》DMZ访问控制策略(干货!)

作者: 七镜 | 来源:发表于2023-07-05 23:46 被阅读0次
    1. 内网可以访问外网:内网用户需要自由地访问外网。在这一策略中,防火墙需要执行 NAT。
    2. 内网可以访问 DMZ:此策略使内网用户可以使用或者管理 DMZ 中的服务器。
    3. 外网不能访问内网:这是防火墙的基本策略。内网中的存储的是公司内部数据,显然,这些数据一般是不允许外网用户访问的(如果要访问,就要通过 VPN 的方式来进行)。
    4. 外网可以访问 DMZ:因为 DMZ 中的服务器需要为外接提供服务,所以外网必须可以访问 DMZ。同时,需要由防火墙来完成从对外地址到服务器实际地址的转换。
    5. DMZ 不能访问内网:如果不执行此策略,当攻击者攻陷 DMZ 时,内网将无法收到保护。
    6. DMZ 不能访问外网:此策略也有例外。例如,在 DMZ 中放置了邮件服务器,就要允许访问外网,否则邮件服务器无法正常工作。

    相关链接:
    721.《内网安全攻防》DMZ

    相关文章

      网友评论

          本文标题:722.《内网安全攻防》DMZ访问控制策略(干货!)

          本文链接:https://www.haomeiwen.com/subject/gstludtx.html