Avatar billede mtas Nybegynder
24. juli 2002 - 23:37 Der er 10 kommentarer og
1 løsning

Min router kan DMZ ? Men hvad er det ??

Jeg har en TRENDNet router som har noget kaldet DMZ men jeg aner ikke hvad det er !!

Kan nogen forklare det for mig????
Avatar billede rkhdk Nybegynder
24. juli 2002 - 23:38 #1
http://www.it-leksikon.dk/vis.asp?id=6599&ord=DMZ

DeMilitarized Zone; ingenmandsland. Betegnelsen dækker normalt over det landområde der ligger mellem to landes grænser.

Indenfor netværk bruges begrebet i firewall sammenhæng. Typisk ønsker man ikke at resten af Internettet kan se noget som helst af det man foretager sig på det indre netværk, men dette harmonerer jo ikke med det stigende behov for at kommunikere med omverdenen.

De fleste organisationer m.fl. har et vist behov for at servicere WWW, DNS, FTP, e-mail og lignende tjenester, og så kan man vælge mellem:

1. At have serverne siddene på et eller flere isolerede netværk.
Er den løsning man betegner DMZ. Det seperate LAN vil i firewallen være åbent for de nødvendige tjenester, men hvis en hacker skulle skaffe sig adgang til en server i DMZ´en, vil han ikke samtidigt direkte kunne skaffet sig adgang til organisationens interne data.

2. At have serverne på det indre LAN, og tillade kommunikation med dem gennem firewallen.
3. At køre alle tjenester på selve firewallen.
Begge har det oplagte problem, at hvis der er en fejl i implementationen af en af de eksporterede protokoller, kan en hacker skaffe sig adgang til serveren, og derfra til resten af organisationens maskiner.

4. At have serverne på ydersiden af firewall, så de sidder direkte på Internettet.
Kræver at maskinerne på ydersiden har stort set samme sikkerhedsniveau som selve firewallen, undtagen på de eksporterede tjenester.

5. At have serverne stående hos en internetudbyder.
Er klart den sikreste model for virksomhedens interne data, men kan være problematisk mht. fx fleksibilitet og udgifter.
Avatar billede rkhdk Nybegynder
24. juli 2002 - 23:38 #2
Avatar billede maf01 Nybegynder
24. juli 2002 - 23:42 #3
http://www.pcworld.dk/default.asp?Mode=10&ArticleID=2833
http://www.geocities.com/itkommunikation/firewalls.htm

forklarer det også med lidt billeder..

Ellers gå på google og søg.. der er masser at finde. :-)
Avatar billede mtas Nybegynder
24. juli 2002 - 23:43 #4
Jo, men dvs. det kan ikke noget "smart"??

Sidder og bruger routeren til at forwarde nogle forskellige porte til pcer!
Avatar billede maf01 Nybegynder
24. juli 2002 - 23:47 #5
Jo hvis du synes at sikkerhed er smart såå. :-)

Det kan du jo netop bruge det her til.. hvis du har nogle pc med følsomme data, som helst ikke skulle være så nemme at komme til.
Avatar billede mtas Nybegynder
24. juli 2002 - 23:48 #6
maf01 > NETOP! Hvis nu vi siger at en pc med den lokale IP adresse 192.168.0.8 skulle beskyttes med DMZ - hvordan så ???
Avatar billede maf01 Nybegynder
24. juli 2002 - 23:52 #7
DMZ er ikke beskyttelse mod din 192.168.0.8 (hvis det er den der indeholder vigtige data.)
Derimod skal du sørge for at den er på sit eget netværkssegment på den "anden" side af DMZ.
Kort sagt.. de maskiner du ikke er så "bekymret" for  sætter du i DMZ zonen (tættest på internet forbindelsen) og den vigtige maskine i det interne net bag ved .

Håber du forstår meningen.
Avatar billede mtas Nybegynder
25. juli 2002 - 00:08 #8
maf01 > Ja jeg forstår det godt - næsten ;)

What ever... Tak for hjælpen!
Avatar billede rkhdk Nybegynder
25. juli 2002 - 00:11 #9
Takker For Pointz! ;o)
Avatar billede maf01 Nybegynder
25. juli 2002 - 00:12 #10
velbekomme :-)
Avatar billede herlock Nybegynder
25. juli 2002 - 00:57 #11
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester