DMZ区域配置.doc_第1页
DMZ区域配置.doc_第2页
DMZ区域配置.doc_第3页
DMZ区域配置.doc_第4页
DMZ区域配置.doc_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

深圳银兴科技开发有限公司 Johnson一、 网络拓扑图: DMZ 二、 DMZ区域的配置步骤:由于watchguard的接口都是自定义口,所以在选择DMZ区域时可以随便定义一个接口为DMZ接口,具体配置步骤如下:在网络下选择“配置”然后选择需要配置成DMZ的接口,点击“配置”(如:配置接口2在DMZ接口)为接口重命名为DMZ,接口类型选择可信任,然后IP地址输入服务器区的IP地址段内的IP(一般DMZ区域的IP与内外IP是不同网段的,方便做策略)。单击确定后,就可以配置DMZ与内网、外网之间的访问策略。首先在内网中,默认防火墙接口中两个不同网段的接口是不能互相访问的,所以需要建立一条互访的策略建立一条“any”策略,源设置为内网,目的去往DMZ区域点击确定后再建一条DMZ可以访问内部局域网IP,源设为DMZ区域的IP段,目的去往内网。建立完两条访问策略后,DMZ可以跟内网用户互访。实际情况按照公司需求而定,可以配置某些用户可以访问DMZ区域服务器,或是访问DMZ时启用IPS、防病毒、防垃圾邮件等功能(具体配置步骤详看XTM服务配置步骤)。外部网访问DMZ也可以启用IPS、防病毒、防垃圾邮件等功能,也可以做NAT发布内部DMZ服务器。如:发布内部FTP服务器首先添加一条FTP服务器在源地址点击“添加”,改为所有外网,目的添加一个NAT外部IP选择防火墙公网IP,内部IP地址设为DMZ中的FTP服务器IP地址点击确定后便可发布配置完后外网用户便可通过公网IP地址访问内网DMZ服务中的FTP服务器发布其他DMZ服务中的服务器跟发布FTP服务器一样。地址:广州市环市东路368号花园酒店东座737室 邮编:510064 电话:+86020-8365 2882 售后服务

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论