Vùng mạng (Firewall zone)
Last updated
Last updated
Firewall zone (vùng mạng) có thể gộp nhiều interface thành một vùng mạng để quản lý với mỗi vùng mạng sẽ được quản lý một cách khác nhau, ví dụ như trên router Safe Gate Office thì ta đã có các vùng mạng có sẵn sau:
+ lan: Vùng này được dùng để quản lý các nhân viên nội bộ trong công ty , những thiết bị có trong vùng này có thể ra ngoài internet và có thể truy cập được vào web quản trị của router.
+ wan: Vùng này dùng để quản lý mạng vào và ra của router.
+ guest: Vùng này dùng để cho những người không phải là nhân viên của công ty, vùng mạng này sẽ chỉ cho phép các thiết bị được ra ngoài internet thôi và sẽ không thể truy cập đến bất kỳ dịch vụ hay vùng mạng nào khác qua traffic rule.
+ dmz: Vùng này không cho phép và không được phép giao tiếp với tất cả các vùng khác và không được phép ra ngoài internet, trừ một số dịch vụ nhất định sẽ được cho phép truy cập từ ngoài mạng internet tùy thuộc vào cách cầu hình của người cấu hình qua luật Port Forward.
+ LocalServer:Vùng này thường sẽ là nơi để các máy chủ lưu trữ dữ liệu hoặc các dịch vụ nội bộ của công ty. Vùng này không cho phép và không được phép giao tiếp với tất cả các vùng khác và không được phép ra ngoài internet. các