РУССКИЙ
100
5 DMZ
DMZ (DeMilitarized Zone -
демилитаризованная
зона
)
позволяет
внешним
пользователям
обращаться
к
общедоступным
серверам
(web-
север
,
почтовый
сервер
, FTP-
сервер
и
др
.)
и
обеспечивает
защиту
серверов
посредством
межсетевого
экрана
от
внешних
атак
DoS (Denial of Service -
отказ
от
обслуживания
).
В
отличие
от
локальной
сети
, ZyWALL
не
назначает
компьютерам
,
подключенным
к
портам
DMZ,
конфигурацию
TCP/IP
с
помощью
DHCP.
Назначьте
компьютерам
статический
IP-
адрес
(
в
той
же
подсети
,
что
и
IP-
адрес
порта
DMZ)
и
адреса
серверов
DNS. IP-
адрес
порта
DMZ
в
ZyWALL
используется
в
качестве
шлюза
по
умолчанию
.
Для
настройки
DMZ,
если
ZyWALL
находится
в
режиме
маршрутизации
,
выполните
следующее
.
ПРИМЕЧАНИЕ
:
Настройка
DMZ
в
режиме
межсетевого
моста
не
требуется
,
см
.
далее
1
В
Панели
навигации
щелкните
NETWORK (
СЕТЬ
)
,
затем
DMZ
.
2
Введите
IP-
адрес
и
маску
подсети
для
интерфейса
DMZ.
Если
используется
частный
IP-
адрес
для
DMZ,
то
чтобы
сделать
серверы
доступными
для
всех
пользователей
,
необходимо
использовать
NAT
(
см
Общедоступный
IP-
адрес
должен
находиться
в
подсети
,
отличной
от
общедоступного
IP-
адреса
порта
WAN.
Если
функция
NAT
для
общедоступных
IP-
адресов
для
DMZ
не
настроена
, ZyWALL
направляет
трафик
на
общедоступные
IP-
адреса
в
DMZ
без
применения
NAT.
Это
используется
для
хост
-
серверов
с
приложениями
,
несовместимыми
с
NAT.
3
Щелкните
Apply (
Применить
)
.
4
По
умолчанию
порты
LAN/DMZ
с
1-
го
по
4-
ый
являются
портами
локальной
сети
.
Чтобы
настроить
порт
как
DMZ,
щелкните
закладку
Port
Roles (
Ролевые
имена
портов
)
,
установите
переключатель
рядом
с
DMZ
и
щелкните
Apply
(
Применить
)
.