DMZ
DMZ 是“Demilitarized Zone”(非军事区)的缩写。在计算机领域,DMZ 是位于内部网和公共网络例如(Internet)之间的一部分网络。它可以包含单个主机,也可以包含多个计算机系统。
DMZ 的作用是保护内部网,防止外部访问。通过将内部网与可以从本地网络(LAN)外部访问的主机分开,可以保护内部系统,防止网络外部的未授权访问。例如,一家公司可能会建立一个由员工工作站组成的内部网。公司的公共服务器例如(Web 服务器和邮件服务器)可以放置在 DMZ 中,使其与工作站分开。如果这些服务器遭到外部攻击并被入侵,内部系统将不会受到影响。
DMZ 可以通过多种不同方式配置,但最常见的两种方式包括单防火墙架构和双防火墙架构。在单防火墙设置中,内部网和 DMZ 位于不同的网络上,但共用同一个防火墙,该防火墙会监控和过滤来自ISP的流量。在双防火墙设置中,一个防火墙位于内部网和 DMZ 之间,另一个防火墙位于 DMZ 和 Internet 连接之间。这种设置更加安全,因为它提供了两层防御来抵御外部攻击。
NOTE: “DMZ”或“Demilitarized Zone”一词源自军事术语,用于描述不允许进行军事行动的中立区域。这些区域通常位于两个不同国家的边界沿线。它们充当缓冲区,旨在防止军事行动不必要地升级。同样,DMZ 是计算机网络中的一个中立区域,内部和外部计算机系统都可以访问它。
测试你的知识