1、准备工作先确认需要映射的服务器主机的IP和网关信息。
2、找到网关之后,登录路由器。一般是19216811 具体以您的时间情况而定。
3、确认公网IP接着登录路由器,找到网络连接栏目找到公网IP信息。
4、如何配置dmz点击路由器的网络配置,找到“端口映射”。如果没有此选项,一般是在防火墙设置,nat里面。
5、点击端口映射里面的dmz主机设置。
6、把刚刚查询到的服务器IP地址加到里面。
7、端口映射如果是只映射部分端口,可以点击端口映射设置来 *** 作。
Web服务器。
DMZ区是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。
另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。
扩展资料:
构建DMZ
一、使用防火墙创建DMZ
这种方法使用一个有3个接口的防火墙去创建隔离区,每个隔离区成为这个防火墙接口的一员。防火墙提供区与区之间的隔离。这种机制提供了许多关于DMZ安全的控制。图1显示了怎样使用一个防火墙创建DMZ一个防火墙也可以有多个接口,允许创建多个DMZ。此种方式是创建DMZ最常用的方法。
二、在防火墙之外的公共网络和防火墙之间创建DMZ
在这种配置中,DMZ暴露在防火墙的公共面一侧。通过防火墙的流量,首先要通过DMZ。一般情况下不推荐这种配置,因为DMZ中能够用来控制设备安全的控制非常少。这些设备实际上是公共区域的一部分,它们自身并没有受到真正的保护。
一、确定服务器以下网络参数(后面会用到)
[本机地址]、[网关地址]、[子网掩码]、[寝室IP地址]
1、打开开始菜单,选择运行,输入cmd并回车;
2、在打开的命令行窗口里输入 ipconfig /all 并回车,可以看到类似下图的结果
3按上图所示记下[本机地址]、[网关地址]和[子网掩码]。
你机子上的以上三个参数或许和上图有所不同,不过一般[本机地址]类似 192168xy ,[网关地址]类似 192168x1 ,[子网掩码]一般都是 2552552550
4、为了设置DMZ主机,我们不能使用路由器的DHCP功能,需要手动指定[本机地址]。
在控制面板的网络连接项中,在本地连接上点右键选择属性,可以得到下图
选中Internet协议(TCP/IP),点击属性,得到如下对话框:
按上图所示填写参数,其中IP地址填192168xy,子网掩码填3中获得的[子网 掩码],默认网关填3中获得的[网关地址],其他按图中填写即可。
以上就是关于TP-link路由如何开启DMZ主机全部的内容,包括:TP-link路由如何开启DMZ主机、下列哪些设备应放置在DMZ区、怎么样把我的电脑设为DMZ主机等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)