|
发表于 2006-10-27 12:38:45
|
显示全部楼层
关于楼主网络结构的讨论
楼主方案一和方案二中,公网IP地址被具体分配在什么网段中
方案一中的 (局域网 B DMZ 服务器区)是不是在局域网 B 中也有公网的IP地址
方案二中的公网IP地址被分配到那个局域网去了
讨论:防火墙服务器三块网卡,一块与ISP连接(isp提供单独端口Ip地址和网关地址),一块连接交换机接入内部网络,一块连接交换机接入DMZ区域(该区域放置公司对外的服务器如mail、ftp、www等)
专线接入,电信另外分配一段公网IP地址使用。
我想请问一下,1、DMZ区域里面的服务器是直接设置电信分配的公网IP地址,通过防火墙服务器设置相关的访问DMZ区域的一下安全策略还是
2、把多个公网IP地址绑定在防火墙服务器上面,DMZ设置私网段IP地址,通过在防火墙服务器上面做相应的端口映射到DMZ服务器上面。
两种方法,谁更好,或者说各自有什么优点,大家目前用的是那种方法? |
|