<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    dmz 區如何安全訪問內網

    dmz

    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    2121
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISAW CISP-PTE

    默認情況下DMZ區域是不能訪問局域網網絡的。但有些特殊情況:比如將WEB放在DMZ區,但是后臺數據庫放在了局域網。這樣就必須使DMZ某些服務器可以訪問局域網內特殊機器特殊端口。所以需要在PIX上更加策略以使DMZ可以訪問局域網。

    所以應該在策略上加一條命令:

    access-list acl-DMZ permit tcp 10.0.200.0 255.255.255.0 host 10.0.6.8 eq 9989 #允許DMZ可以訪問10.0.6.8的9989端口,經測試可以正常訪問。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    亚洲 欧美 自拍 唯美 另类