ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 8498|回复: 8

[Firewall防火墙] [DMZ 配置事例] DMZ 是英文“demilitarized zone”的缩写,中文名

[复制链接]
发表于 2013-4-21 02:29:03 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
DMZ 配置事例

DMZ 是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能 访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络 之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业 Web 服务器、FTP 服务器和论坛 等。另一方面,通过这样一个 DMZ 区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻 击者来说又多了一道关卡。

路由器一般需要 3 张网卡(Public 公网,Local 本地网络,DMZ-Zone 非军事区):


[admin@gateway] interface> print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R Public ether 0 0 1500
1 R Local ether 0 0 1500
2 R DMZ-zone ether 0 0 1500
[admin@gateway] interface>

-- 给相应的 Interface 添加对应的 IP 地址,如下:


[admin@gateway] ip address> print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 192.168.0.2/24 192.168.0.0 192.168.0.255 Public
1 10.0.0.254/24 10.0.0.0 10.0.0.255 Local
2 10.1.0.1/32 10.1.0.2 10.1.0.2 DMZ-zone
3 192.168.0.3/24 192.168.0.0 192.168.0.255 Public

[admin@gateway] ip address>

-- 添加静态默认路由到本地路由器上


[RouterOS@ROSABC] ip route> print
Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, r - rip, o - ospf, b - bgp
# DST-ADDRESS G GATEWAY DISTANCE INTERFACE
0 S 0.0.0.0/0 r 10.0.0.254 1 ether1
1 DC 10.0.0.0/24 r 0.0.0.0 0 ether1
[RouterOS@ROSABC] ip route>

-- 配置 DMZ 服务器的 IP 地址为 IP 地址 10.1.0.2,网络地址段 10.1.0.1/24,以及网关 10.1.0.1

-- 配置能从因特网访问 DMZ 服务的 dst-nat 规则,将地址 192.168.0.3 配置给 DMZ 服务器:


[admin@gateway] ip firewall nat> add chain=dst-nat action=dst-nat \
\... dst-address=192.168.0.3 to-dst-address=10.1.0.2
[admin@gateway] ip firewall dst-nat> print
Flags: X - disabled, I - invalid, D – dynamic
0 Chain=dst-nat dst-address=192.168.0.3 action=dst-nat to-dst-address=10.1.0.2
[admin@gateway] ip firewall nat>



发表于 2013-6-22 14:22:12 | 显示全部楼层
ROS路由果然不一般,以前在固件路由器或者海蜘蛛里面选择虚拟服务器 DMZ设置就行,现在反而找不到北了,呵呵
发表于 2016-3-13 08:21:48 | 显示全部楼层
来学习来学习来学习来学习来学习来学习
发表于 2019-4-18 18:46:10 | 显示全部楼层
感谢分享,学习了。
发表于 2019-4-19 08:35:57 | 显示全部楼层
demilitarized zone
发表于 2020-3-26 20:32:48 | 显示全部楼层
看得懂楼主发的举手
发表于 2020-3-29 20:39:35 | 显示全部楼层
楼主只是个搬运工,把说明书上的原封不动搬了过来
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-4-30 01:58 , Processed in 0.729498 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表