Avatar billede Kasper Nybegynder
22. januar 2004 - 21:39 Der er 3 kommentarer og
3 løsninger

DMZ hvad er det og hvad betyde det?

DMZ hvad er det og hvad betyde det?
Avatar billede ztyxx Nybegynder
22. januar 2004 - 21:46 #1
Short for demilitarized zone, a computer or small subnetwork that sits between a trusted internal network, such as a corporate private LAN, and an untrusted external network, such as the public Internet.
Typically, the DMZ contains devices accessible to Internet traffic, such as Web (HTTP ) servers, FTP servers, SMTP (e-mail) servers and DNS servers.

The term comes from military use, meaning a buffer area between two enemies.
Avatar billede bufferzone Praktikant
22. januar 2004 - 21:47 #2
DMZ betyder demilitariceret zone og er en måde at sikre usikre tjenester på. jeg har vist en tegning og finder lige et link
Avatar billede ztyxx Nybegynder
22. januar 2004 - 21:47 #3
på dansk:
DMZ er en forkortelse for "demilitarized zone". Det hentyder til et område udenfor (militær) kontrol hvoraf den mest kendte nok er grænsen mellem Syd- og Nordkorea. I en netværkssammenhæng vil dette ofte være uden for en firewall, altså et netværk helt uden for ens kontrol.

Begrebet har gennem årene været brugt af en masse marketingsfolk hvilket har fortyndet meningen lidt. For nogle mennesker betyder et DMZ en netværksdel som er beskyttet af en firewall. Der kan således være ret stor forskel på hvad der menes med DMZ og for det meste bør brug af begrebet helt undgås.
Avatar billede bufferzone Praktikant
22. januar 2004 - 21:49 #4
Her kan du se en illustration, hvor de usikre tjenester er isoleret i et område for sig. Resten af nettet er skærmet af en firewall

http://www.bufferzone.dk/images/net.gif
Avatar billede venturer Nybegynder
23. januar 2004 - 10:28 #5
Du kan også se en DMZ som værede en form for "buffer" mellem dit private netværk og internettet.

God praksis er at der aldrig er åbent for trafik fra I-net direkte ind til dit LAN. I stedet åbner du så folk udefra kan få adgang til servere i DMZ, disse servere kan så kommunikere med LAN. F.eks. kan du have en SMTP stående i DMZ til at modtage post. Denne afleverer så posten til din interne Mail server (Exchange), som står inde på dit LAN.

Det er også god praksis at maskiner i DMZ ikke indeholder følsomme data. Det kan f.eks. være at du har en webserver stårnde som henter sin data fra LAN.
Hvis så nogen hacker din webserver, har de kun adgang til DMZ netværket, og de data som er PÅ webserveren.
Avatar billede ztyxx Nybegynder
16. januar 2005 - 11:46 #6
;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester