Zyxel Prestige P-660RT3 EE — настройка NAT и DMZ для защиты сетевых ресурсов [85/218]

Превью страниц Страница 85 / 218
Zyxel Prestige P-660RT3 EE [85/218] Экран dmz
Глава 9 Трансляция сетевых адресов (NAT)
Руководство пользователя P660RT3/RU3
85
В приводимой ниже таблице даны описания полей этого экрана.
9.3 Экран DMZ
Демилитаризованная зона (DMZ) предлагает путь к общедоступным серверам (Web,
e-mail, FTP и т. д.) видимый для внешнего мира (при этом он по-прежнему остается
защищенным от атак DoS (отказ от обслуживания) таких как переполнение SYN и Ping
of Death). К этим общедоступным серверам возможен также доступ из защищенной
LAN.
По умолчанию брандмауэр допускает трафик между WAN и DMZ, а трафик из DMZ
в LAN от
клоняется, но разрешен трафик из LAN в DMZ. У пользователей Интернета
имеется доступ к хост-серверам в DMZ, но нет доступа к LAN, если не стоят
специальные фильтры, настроенные администратором, или же если пользователь
является санкционированным удаленным пользователем.
Используйте этот экран для настройки отдельных независимых сетей из LAN, в которой
можно установить ваши серверы. Нажмите Ad
vanced Setup > NAT > DMZ, чтобы
открыть приведенный ниже экран.
Рис.24 Advanced Setup > NAT > DMZ
Табл.17 Network > NAT > General
ПОЛЕ ОПИСАНИЕ
Virtual Circuit Выберите из разворачивающегося списка в окне виртуальный канал (PVC),
который вы хотите настроить.
NAT Status Это поле указывает, включена ли NAT. Более подробные сведения о работе
NAT см. Разд.6.2 на с.53.
Number of IPs Выберите Single если имеется только один общедоступный IP-адрес в
глобальной сети для вашего устройства P660.
Выберите Multiple если имеется несколько общедоступных IP-адресов в
глобальной сети для вашего устройства P660.
DMZ Нажмите эту кнопку для настройки параметров DMZ. Более подробную
информацию см. в Разд.9.3 на с.85.
Virtual Server Нажмите эту кнопку для установки правил переадресации порта для вашего
устройства P660. Более подробную информацию см. в Разд.9.4 на с.86.
IP Address
Mapping
Это поле отображается только при выборе Multiple в поле Number of IPs.
Нажмите эту кнопку для установки правил отображения адресов для вашего
устройства P660. Более подробную информацию см. в Разд.9.5 на с.89.

Содержание

651

Узнайте, как настроить NAT и DMZ для обеспечения безопасности ваших сетевых серверов. Защитите свою локальную сеть от внешних угроз и настройте доступ к общедоступным серверам.