ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

H3C AR18-21A由器的虚拟服务器怎么配置

2014-4-18 09:48| 发布者: admin| 查看: 689| 评论: 0

摘要:   没玩过这方面的,在别的地方抄的  什么是“DMZ”?   即内网和外网均不能直接访问的区域,多用于连接WWW服务器等公用服务器.   针对不同资源提供不同安全级别的,可以考虑构建一个叫做“DemilitarizedZo ...

  没玩过这方面的,在别的地方抄的

  什么是“DMZ”?

  即内网和外网均不能直接访问的区域,多用于连接WWW服务器等公用服务器.

  针对不同资源提供不同安全级别的,可以考虑构建一个叫做“DemilitarizedZone”(DMZ)的区域。DMZ可以理解为一个不同于外网或内网的特殊网络区域。DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等。即使DMZ中服务器受到,也不会对内网中的机密信息造成影响。

  当规划一个拥有DMZ的网络时候,我们可以明确各个网络之间的访问关系,可以确定以下六条访问控制策略。

  1.内网可以访问外网

  内网的用户显然需要地访问外网。在这一策略中,防火墙需要进行源地址转换。

  此策略是为了方便内网用户使用和管理DMZ中的服务器。

  3.外网不能访问内网

  很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。

  DMZ中的服务器本身就是要给提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。

  很明显,如果此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。

  此条策略也有例外,比如DMZ中放置邮件服务器时,就需要访问外网,否则将不能正常工作。

  答:通用即插即用(UPnP)是一种用于PC机和智能设备(或仪器)的常见对等网络连接的体系结构,尤其是在家庭中。UPnP以Internet标准和技术(例如TCP/IP、HTTP和XML)为基础,使这样的设备彼此可自动连接和协同工作,从而使网络(尤其是家庭网络)对更多的人成为可能。

  问:什么是NAT?为什么使用它?

  h3c路由器设置教程NAT是网络地址翻译就是把公网IP翻译成私有地址,又叫端口映射或端口转发.采用由方式是指ADSL拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网。这时ADSL的外部地址只有一个,比如61.177..。而内部的IP是人为设置的,比如ADSL设为192.168.0.1,下面的电脑就依次设为192.168.0.(表示1,2,3,...)。

  如何实现NAT功能呢?一般由器中有个虚拟服务器的设置。针对邮件服务器要做如下设置:进入“虚拟服务器”,在端口填入25,协议中选择:TCP,IP地址:192.168.16.x(安装邮件服务器电脑的局域网IP地址),同样方法设置110(pop3),6080(webmail)端口

  另一种方法就是主机。主机(DMZHost)是针对IP地址,取消防火墙的功能,将该局域网的IP地址直接映射到外部IP之上,采用主机(DMZ)的方式,不必管端口是多少。这种方式只支持一台内部电脑。

  具体参数说明如下:

  RuleID:判断地址翻译规则的序号,最小的序号最先执行,如有规则符合,不在向更高的ID判断执行。

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-5-7 12:25 , Processed in 0.979153 second(s), 15 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部