User's Manual

37
4.3.6 DMZ (Strefa DMZ)
W wirtualnej stree DMZ dostęp do Internetu ma jeden klient,
który odbiera wszystkie pakiety przychodzące do danej sieci
lokalnej.
Ruch przychodzący z Internetu jest zwykle odrzucany i
kierowany do określonego klienta tylko wtedy, gdy w danej sieci
skongurowane zostało przekierowanie portów lub wyzwalanie
portów. W przypadku konguracji strefy DMZ tylko jeden klient
sieciowy odbiera wszystkie pakiety przychodzące.
Skongurowanie strefy DMZ w sieci jest przydatne, jeśli porty
przychodzące mają być otwarte lub w przypadku hostowania
serwera domeny, sieci Web lub poczty e-mail.
Przestroga: Otwarcie wszystkich portów klienta na ruch z Internetu
naraża sieć na ataki z zewnątrz. Należy wziąć pod uwagę zagrożenia
bezpieczeństwa związane z korzystaniem ze strefy DMZ.