DMZ提供的服務是經過了網絡地址轉換(NAT)和受安全規則限制的,以達到隱蔽真實地址、控制訪問的功能。今天,我就教大家DMZ,即NAT一對一的設置方法。
一、一般網絡通信流向為禁止外網區與內網區直接通信,DMZ區既可與外網區進行通信,也可以與內網區進行通信,受安全規則限制。
二、根據將要提供的服務和安全策略建立一個清晰的網絡拓撲,確定DMZ區應用服務器的IP和端口號以及數據流向。
三、進入
路由器的配置界面,在高級選項—地址轉換—NAT一對一中添加規則。
四、填入內部私有地址、外部公有地址及接口等選項,保存並重啟路由器即可。
以上就是VOLANS
路由器設置DMZ的具體步驟,希望可以幫助到大家。