1)发布的内网ERP服务器,定向给分公司使用,请问放在DMZ域方式 与 trust域进行内网映射的区别,推荐怎么放置,各自的优缺点。
2)请问 DMZ IP地址用法,(在内网上接入服务器,使用三层交换机配置的私网VLAN IP,DMZ 服务器用什么 IP,是用公网IP吗)。
3)如果将来在防火墙 和 三层交换机 之间,添加行为管理设备,行为管理策略对DMZ还可以生效吗,或有什么使用建议。
4)请给出防火墙 DMZ配置 的典型配置实践。
谢谢!
(0)
最佳答案
1)发布的内网ERP服务器,定向给分公司使用,请问放在DMZ域方式 与 trust域进行内网映射的区别,推荐怎么放置,各自的优缺点。
区别就是放在trust区域,默认就和内网互通,放在DMZ,内网trust也需要单独做策略,放在dmz更严格,但是管理更复杂
2)请问 DMZ IP地址用法,(在内网上接入服务器,使用三层交换机配置的私网VLAN IP,DMZ 服务器用什么 IP,是用公网IP吗)。
DMZ一般是直接接防火墙的,和trust是独立的三层接口
3)如果将来在防火墙 和 三层交换机 之间,添加行为管理设备,行为管理策略对DMZ还可以生效吗,或有什么使用建议。
行为管理一般是串接再网络里,行为管理一般是管理trust办公区,dmz基本不会上行为管理
4)请给出防火墙 DMZ配置 的典型配置实践。
防火---trust---三层交换机---内网
|
|
DMZ
|
|
三层交换机
|
服务器
最佳实践拓扑:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论