dmz虚拟主机(dmg虚拟机)

admin 34 2022-12-13

本文目录一览:

DMZ是什么?

为了把局域网上的一台计算机设置成不设防区域(Demilitarized Zone,DMZ,也称非防护区,非军事区)

使用DMZ主机窗口可把局域网上的一台或者多台计算机开放给因特网。这个功能在游戏中经常要使用,因为游戏应用常常要求不受限制的双向通讯。但是,计算机设置为DMZ主机后,不再受到防火墙的保护。

有的路由器只支持1台DMZ主机,有些支持多台DMZ主机。

参考资料:

dmz主机危险吗?

DMZ主机是直接暴露到外网的主机,从安全上来讲确实比较危险,主要看你的主机安全防护能力。

路由器里的DMZ和虚拟主机功能是一样的吗?

不一样的,DMZ是用来缓冲数据的!在DMZ里数据经过防火墙的分析和过滤才能进入内网!

路由器中的虚拟服务器和DMZ

配置步骤

1、WEB服务器

1) 内网搭建好服务器,保证内网pc可以正常访问,以及该服务器可以正常访问互联网;

2) 登陆路由器的管理界面,选择“转发规则”-“虚拟服务器”,进行对应的端口映射设置。如在外部使用8080端口访问内部80端口的WEB服务器。

◆服务名称:填入该虚拟服务器规则的名称,最多支持28个字符。

◆外部端口:填入路由器提供给广域网访问时使用的端口,如本例中使用8080端口。

◆内部端口:填入局域网中服务器的端口,如本例中是80端口。

◆服务协议:可以选择TCP,UDP协议,或者可以都选(根据内网服务器而定)。

◆内部服务器IP:填入局域网中WEB服务器的IP地址,如本例中是192.168.1.100。

◆启用/禁用规则:“启用”表示此规则生效,“禁用”表示此规则不生效。

填入所有的信息后,点击“新增”按钮,即可添加完成。添加后的规则信息如下:

3) 设置完成后,外网pc可以使用路由器的WAN口IP加外部端口号来访问内网的WEB服务器(假设本例WAN口IP为1.1.1.1,访问方式为http://1.1.1.1:8080)。

4) 如果WAN口IP是通过PPPOE拨号或者动态获取的,用户可以通过申请花生壳动态域名,实现通过域名来访问内部服务器。

注意:若服务器对外开放端口是80端口,在实施端口映射前需要将路由器的管理端口更改,更改方法为:管理界面-系统服务-WEB服务器-服务端口-WEB服务端口,将默认的80端口修改为88或其他端口。修改后登陆路由器管理界面的方法为:口IP地址:新端口。

DMZ主机

但在在某些特殊情况下,用户希望让局域网中的一台计算机完全暴露给广域网,以实现双向通信,此时可以把该计算机设置为DMZ主机。当外网用户访问路由器的外网地址时,其实访问的就是局域网中的计算机。

局域网中设置DMZ(Demilitarized Zone,非军事区)主机后,该主机将完全暴露给广域网,可以实现双向无限制通信。

DMZ主机实际上就是一个开放了所有端口的虚拟服务器,当需要设置的虚拟服务器的开放端口不确定时,可以把它设置成DMZ主机。

选择菜单转发规则→DMZ主机,可以在图 5-28所示界面中设置DMZ主机。

▲ DMZ主机

DMZ状态: 选择是否启用DMZ主机功能。

DMZ主机IP地址: 输入要设置为DMZ主机的局域网计算机的静态IP地址。

完成设置后,点击保存按钮。

实例:把局域网中IP地址为192.168.0.10的计算机设置为DMZ主机,以实现它与Internet上另一台主机的双向通信。

设置方法:

当把主机设置成DMZ主机后,该计算机完全暴露于外网,防火墙对该主机不再起作用。外网用户访问路由器外网地址时,访问的就是192.168.0.10这台计算机。

注意:

1. 添加DMZ主机可能会给该主机带来不安全因素,因此不要轻易使用这一选项。

2. DMZ主机的优先级低于虚拟服务器,因特网用户对路由器同一端口的访问将优先转发到虚拟服务器所对应的局域网服务器上。

关于dmz虚拟主机和dmg虚拟机的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。

上一篇:网站seo排名优化方案(seo网站优化排名推广)
下一篇:迪拜网站制作(迪拜设计公司)
相关文章

 发表评论

暂时没有评论,来抢沙发吧~