部落冲突石头人数据:DMZ主机

来源:百度文库 编辑:九乡新闻网 时间:2024/05/01 06:48:38

DMZ (Demilitarized Zone) 即俗称的非军事区,与军事区和信任区相对应,作用是把WebE-mail等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,达到用户需求。DMZ可以理解为一个不同于外网或内网的特殊网络区域,DMZ内通常放置一些不含机密信息的公用服务器,比如WebMailFTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等,即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。

DMZ主机实际就是把其暴露在网关之外。通常情况下,通过路由上网,互联网上其他的主机是看不到内网的主机的,只能看到路由的网关;一些通讯就要通过网关进行,DMZ主机就是外部主机来了一个请求或者数据之类的东西,如果路由没有具体的功能,或者请求又或者数据没有明确的目的主机的话,就会默认转到DMZ主机。说白了,就好比将你暴露在公网,如果有人要入侵你路由的那个IP,那么他的一切入侵操作就会转到DMZ主机上,你就代替其他机器被入侵啦。