1. 將筆電開好真實IP(非虛擬IP)
2. 用網路線直接接在教育局連網進來的 Cisco 交換器 port 24 上
3. 再進行網路測試,可抓出問題是否出在防火牆上
-若一樣出問題,表示問題不在防火牆上;
-若變正常沒問題,表示問題出在防火牆上,要再找防火牆廠商詢問與協助處理。
2016年11月2日 星期三
2016年9月3日 星期六
[筆記] DMZ
DMZ (Demilitarized Zone) 就是一個放至於內部網域及網際網域之間作為緩衝區域的小型網域。
通常要提供給外界存取的 Server 我會把它放到 DMZ,例如:Web, FTP, DNS 等等,而這些 Server 都有幾個共同點:
並不是說放在 DMZ 的 Server 就是直接對外,你還是要開 port 還是要應對 IP,因此基本的安全性還是有的,但是這些 Server (Web, FTP, DNS) 又提供服務給外界『所有』人存取(包含駭客、病毒),因此這些 Server 的風險是比較高的。
如果將這些高風險的電腦,跟你的資料庫,或是其他機密資料放在同一個區域,這樣豈不是更危險呢?因此,在『兩害取其輕』的原則下,才會有 DMZ 這個區域的誕生。
通常要提供給外界存取的 Server 我會把它放到 DMZ,例如:Web, FTP, DNS 等等,而這些 Server 都有幾個共同點:
- 提供服務給外界存取。
- Server 內沒有任何機密資料。
- 這些 Server 是可以被入侵的,可以被病毒感染的。
並不是說放在 DMZ 的 Server 就是直接對外,你還是要開 port 還是要應對 IP,因此基本的安全性還是有的,但是這些 Server (Web, FTP, DNS) 又提供服務給外界『所有』人存取(包含駭客、病毒),因此這些 Server 的風險是比較高的。
如果將這些高風險的電腦,跟你的資料庫,或是其他機密資料放在同一個區域,這樣豈不是更危險呢?因此,在『兩害取其輕』的原則下,才會有 DMZ 這個區域的誕生。
2016年8月23日 星期二
訂閱:
文章 (Atom)