LINUX.ORG.RU
ФорумAdmin

DMZ configuration - Сети

 ,


0

1

Добрый день,здесь впервые поэтому не ругайте если что не так. На работе потребовали за 1 неделю иметь общие представления о сетях для конфиурации DMZ Configuration With a Reverse Proxy and an External Application Tier. И у меня возник вопрос, с чего начать куда лезть и вообще что делать? Администрирование БД мало связано с этим но изучать надо. Помогите

dmz - это просто мешок. Ты кладёшь в этот мешок общедоступный ресурс. Тебе его сломали. И никуда не попали. Дальше, в смысле. Если ты общедоступный ресурс держишь в общей локальной сети, то с него можно поиметь машины локальной сети. Собственно, вся принципиальная разница. Как это организовать? Ну если у тебя есть локалка и гейт в Сеть, то просто к гейту цепляешь еще одну локалку, называешь её DMZ и разруливаешь на гейте так, чтобы было как написано выше. Что-то по типу системы «нипель». Кроме шуток. Типа «туда можно, оттуда нельзя».

targitaj ★★★★★
()
Последнее исправление: targitaj (всего исправлений: 2)
Ответ на: комментарий от targitaj

Спасибо за ответ. Но возникло еще больше вопросов. Я с сетями не сталкивался никогда и в понимании вашего ответа возникают трудности. Мне бы литературу какую почитать по данному направлению. Книги Олиефа и Таненбаума сказали не подойдут,много воды и мало конкретики по моему вопросу.

firstuser
() автор топика
Ответ на: комментарий от firstuser

хочешь научиться плавать - прыгай сразу на глубину. С сетями, на самом деле, всё довольно просто. Можно сказать, что сеть = адресация + коммутация. То есть, у тебя есть физический уровень, на котором сеть скоммутирована и есть логический уровень, на котором работают адресация и маршрутизация. Короче, попробуй пролистать это http://yarique.bitbucket.org/ipv6_ru/ipv6_ru.htm Будет сложно, да. Будешь по 100500 раз бегать в поиск в процессе. Но ты попробуй. Мне там схемки нравятся. Главное - это понять логику адресации. Для понимания логики прохождения сетевых пакетов по хостам, попробуй глянуть схемку здесь https://www.frozentux.net/iptables-tutorial/chunkyhtml/c962.html

targitaj ★★★★★
()

На работе потребовали за 1 неделю иметь общие представления о сетях для конфиурации DMZ Configuration With a Reverse Proxy and an External Application Tier.

Клевая работа. У вас там 9 женщин за месяц не рожают?
По теме targitaj уже все ответил.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.