Сетевые технологии. Сети ЭВМ и телекоммуникации. Лебедев В.Б - 31 стр.

UptoLike

Составители: 

будет обновлена.
Настройка DMZ
Трансляция сетевых адресов (NAT) может служить
препятствием в работе некоторых интерактивных
приложений, например видеоконференций и Интернет-игр.
DFL-600 имеет один порт LAN, маркированный как DMZ,
который может принадлежать другой подсети (иметь IP-адрес
из другого диапазона) в отличии от 3-х остальных портов
LAN. Порт DMZ обходит NAT и оставляет IP-адрес
«открытым» для WAN или Интернет. Это позволяет таким
приложениям, как Интернет-игры нормально работать.
Это целесообразно для некоторой дополнительной
защиты, например программного межсетевого экрана, уста-
новленного на компьютере, подключенному к порту DMZ.
Порту DMZ назначен IP-адрес 192.168.1.1 с маской
подсети 255.255.255.0 по умолчанию. Обратите внимание, что
адрес порта DMZ принадлежит сети 192.168.1.x, в то время
как адреса портов LAN принадлежат сети 192.168.0.x по
умолчанию.
DMZ – Настройка DMZ Hosts
DMZ-порт отображает один глобальный IP-адрес,
который известен в Интернет, обычно назначенный
провайдером ISP на один локальный IP-адрес из диапазона IP-
адресов, назначенных для порта DMZ DFL-600.
DMZ Hosts, иначе называемые как Виртуальные Сервера
(Virtual Servers), – это компьютеры в вашей сети LAN,
которые подключены к порту DMZ и сконфигурированы для
работы как сервера для подключений из зоны Интернет или
WAN. IP-адреса должны принадлежать той же сети, что IP-
адрес порта DMZ. Адрес, принятый по умолчанию для порта
DMZ 192.168.1.1, так что сервера в зоне DMZ должны иметь
адреса IP в диапазоне от 192.168.1.254, с маской подсети
255.255.255.0.
Выбираем статический IP-адрес. Указываем внешний IP-
адрес, маску подсети, шлюз по умолчанию, первичный и
вторичный DNS.
Задаём внутренний IP-адрес маршрутизатора и соответствую-
щую маску подсети.
Шаг 2. Настраиваем VPN.
31 34