DMZ
"Demilitarized Zone"의 약자입니다. 컴퓨팅에서 DMZ는 인트라넷과 인터넷 같은 공용 네트워크 사이에 있는 네트워크의 한 영역입니다. 단일 호스트 또는 여러 컴퓨터 시스템이 포함될 수 있습니다.
DMZ의 목적은 외부 액세스로부터 인트라넷을 보호하는 것입니다. 인트라넷을 로컬 네트워크(LAN) 외부에서 액세스할 수 있는 호스트와 분리하면 네트워크 외부의 무단 액세스로부터 내부 시스템을 보호할 수 있습니다. 예를 들어 기업에는 직원의 워크스테이션으로 구성된 인트라넷이 있을 수 있습니다. 웹 서버와 메일 서버 같은 회사의 공용 서버를 DMZ에 배치하면 워크스테이션과 분리할 수 있습니다. 외부 공격으로 서버가 침해되더라도 내부 시스템에는 영향을 주지 않습니다.
DMZ는 여러 가지 방식으로 구성할 수 있지만, 가장 일반적인 방식 중 두 가지는 단일 방화벽 아키텍처와 이중 방화벽 아키텍처입니다. 단일 방화벽 설정에서는 인트라넷과 DMZ가 서로 다른 네트워크에 있지만 동일한 방화벽을 공유하며, 이 방화벽이 ISP에서 들어오고 나가는 트래픽을 모니터링하고 필터링합니다. 이중 방화벽 설정에서는 방화벽 하나를 인트라넷과 DMZ 사이에 배치하고, 다른 방화벽 하나를 DMZ와 인터넷 연결 사이에 배치합니다. 이 설정은 외부 공격에 대비해 두 겹의 방어 계층을 제공하므로 더 안전합니다.
NOTE: "DMZ" 또는 "Demilitarized Zone"이라는 용어는 군사 작전이 허용되지 않는 중립 지역을 설명할 때 사용하는 군사 용어에서 유래했습니다. 이러한 지역은 일반적으로 서로 다른 두 국가의 국경을 따라 존재합니다. 이러한 지역은 완충 지대 역할을 하며 군사 행동이 불필요하게 확대되는 것을 막도록 설계되었습니다. 이와 마찬가지로 DMZ는 내부 및 외부 컴퓨터 시스템 모두가 액세스할 수 있는 컴퓨터 네트워크 내의 중립 영역입니다.
지식 테스트하기