방화벽에서 dmz라는 부분은...
인터넷상에 공개하는 서버에 부정접속을 방지하기 위한 침입 차단기능.
인터넷측 / 사내통신망측 사이에 비무장지대를 설치해 침입 차단으로
처리하면 www등의 공개 서버에 부정 접속을 방지한다고 정의되어 있던데
환경이 프락시서버에 o/s로 솔라리스.. 방화벽서버(인터가드)1대를 있고
클라이언트는 30대이상의일 때..
클라이언트 -> 프락시서버 -> 방화벽 -> 라우터로 거쳐 나가려면...
프락시서버의 ip: 211.230.97.15, s/m: 255.255.255.128, n/w: 211.230.97.0
g/w : 211.230.96.127
------------------------------------------------------------------------
클라이언트 | 프락시서버 | 방화벽 | 라우터
ip:192.168.1.1 |eth0:172.31.2.1 |hme0:172.31.2.5 | 211.230
g/w:192.168.1.254|eth1:192.168.1.254|hme1(dmz):172.32.2.5 | 95.127
|eth2:192.168.2.254|hme2(외부):211.230.95.16|
|g/w:172.31.2.5 |g/w:211.230.95.127 |
------------------------------------------------------------------------
방화벽에서 dmz를 내부ip로 다른 내부ip와 다르게 주던데.. 누군가 외부에서
라우터를 통해 방화벽g/w로 접속해오면 우선 hme1에 접속되는건가요?
그렇다면 hme1(dmz)에서는 허용 안된 접근자가 있으면 hme0을 통해 프락시로
접근을 막는건지요?..
혹시 dmz가 스크리닝, 베스천호스트를 말하는건지요?..
이해가 안되요~~..
읽어주셔 고맙구요..
이거 무지 급한거라 오늘 저녁내로 답을 봐야하는데요...
님들 도와주세요~~.
리필 꼭! 부탁드릴께요..
좋은 하루되세요~~!