dmz区是什么意思(安全运维之防火墙的DMZ区)

防火墙的定义:

防火墙(Firewall)是一个由计算机软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障;在Internet与Intranet(企业内部互联网)之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问政策、验证工具、包过滤和应用网关4个部分组成。防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件(其中硬件防火墙用的很少只有国防部等地才用,因为它价格昂贵),该计算机流入流出的所有网络通信均要经过此防火墙。
防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。



02防火墙的分类:

主要可以按以下5种标准划分:
1、按软、硬件形式可分为

①硬件防火墙:硬件防火墙是指把防火墙程序做到芯片里面,由硬件执行这些功能,能减少CPU的负担,使路由更稳定。
②软件防火墙:是区别于硬件防火墙的软件类型的防火墙
③芯片级防火墙:芯片级防火墙基于专门的硬件平台,没有操作系统。专有的ASIC芯片促使它们比其他种类的防火墙速度更快,处理能力更强,性能更高。做这类防火墙最出名的厂商有NetScreen、FortiNet、Cisco等。这类防火墙由于是专用OS(操作系统),因此防火墙本身的漏洞比较少,不过价格相对比较高昂。

2、按防火墙技术可分为

①包过滤型:包过滤防火墙是用一个软件查看所流经的数据包的包头(header),由此决定整个包的命运。它可能会决定丢弃(DROP)这个包,可能会接受(ACCEPT)这个包(让这个包通过),也可能执行其它更复杂的动作。
②应用代理型:应用代理型防火墙是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作 用。同时也常结合入过滤器的功能。它工作在OSI模型的最高层,掌握着应用系统中可用作安全决策的全部信息。

3、按防火墙结构可分为

①单一主机防火墙
②路由器集成式防火墙
③分布式防火墙

4、按防火墙的应用部署位置可分为

①边界防火墙
②个人防火墙
③混合防火墙

5. 按防火墙性能分为

①百兆级防火墙
②千兆级防火墙两类。

03防火墙的DMZ区:

DMZ是英文"demilitarized zone"的缩写,中文名称为"隔离区",也称"非军事化区"。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。

DMZ防火墙方案为要保护的内部网络增加了一道安全防线,通常认为是非常安全的。同时它提供了一个区域放置公共服务器,从而又能有效地避免一些互联应用需要公开,而与内部安全策略相矛盾的情况发生。在DMZ区域中通常包括堡垒主机、Modem池,以及所有的公共服务器,但要注意的是电子商务服务器只能用作用户连接,真正的电子商务后台数据需要放在内部网络中。

相关推荐

按揭成数是什么意思(香港买楼按揭成数及影响因素)

大家都知道香港买房不限购不限贷款,有钱随便买,那关于按揭和不同身份按揭比例及入息影响按揭成数有了解吗,在这里先给大家做个分享:总体说1.香港买房首付款是根据总价和收入来源是否在香港决定的,香港金额管理局规定银行1000万以下的现楼且没有放租的楼盘,收入来源于香港的最高可以贷款90%,如果是收入来源于

按揭成数是什么意思(香港买楼按揭成数及影响因素)

资金监管是什么意思(房产交易中什么是资金监管及注意事项)

一、什么是资金监管资金监管,又称为第三方监管,是由房地产行政主管部门会同银行,经官方授权的西安市置诚资产管理有限公司开立的资金监管”专用账户”进行划转。在房地产交易领域,是指买方不把房款直接交付给卖方,而是让资金处于透明的第三方监管下。交易成功,资金才会打给卖方;交易失败,资金会返还给买方,可以有效

资金监管是什么意思(房产交易中什么是资金监管及注意事项)

怎样腌制牛排 ?用这些方法做的牛排,太好吃了

牛排做法一:1新买的牛肉,可以自己切成厚约1.5厘米的片,但是我怕自己切不好,在店里就让卖肉的切好了。拿刀背来回拍几下,横向竖向,正反面都来几下2用准备好的调料混合,把牛肉片身上涂抹均匀3弄完调料把牛肉放好,盖上盖淹制25分钟4淹制完成,把牛肉放进预热好的饼铛开始煎制5煎的时候翻一下面,不要翻太多次

怎样腌制牛排 ?用这些方法做的牛排,太好吃了

什么豆浆机好用声音小(豆浆机十大名牌排行榜)

豆浆机是一种专门用于制作豆浆的厨房电器,近年来在市场上备受欢迎。随着人们对健康饮食的关注度提高,越来越多的家庭开始选择使用豆浆机自制鲜美健康的豆浆。市场上的豆浆机品牌众多,以下是根据市场口碑、产品性能、用户评价等因素综合评选出来的十大豆浆机品牌,并对其进行详细介绍。一、九阳1. 品牌背景九阳是中国家

什么豆浆机好用声音小(豆浆机十大名牌排行榜)

什么装修公司好靠谱(什么样装修公司才靠谱?)

对于家装,很多人面对鱼龙混杂的装修市场,可谓一头雾水,如何选择更是会毫无头绪。甚至不少消费者被低价吸引,遭遇“装修套路”,如何选择一个靠谱的装修公司显得尤为重要。那么,如何选择?什么样的装修公司才靠谱呢?“选择装饰公司应该就是省心、省时、放心,能给大众带来装修安全保障。在施工过程中,能为消费者着想,

什么装修公司好靠谱(什么样装修公司才靠谱?)

什么可以泡茶还能养胃(一味石斛巧搭配养胃生津)

口渴咽干,肚子隐隐作痛,大便干结,很多朋友出现这些情况,都知道自己是上火了,就想着用菊花来清清火,但用过后还是口渴,脾胃也虚寒了。今天胡医生就教给你一个位于九大仙草之首的中药—石斛,清热不寒凉,养阴不滋腻。并在其它中药配合下养胃生津,补气养阴,益精明目。首先,石斛+麦冬,可以滋肾润肺、清心养胃。有些

什么可以泡茶还能养胃(一味石斛巧搭配养胃生津)