EasyManua.ls Logo

ZyXEL Communications ZYWALL 35 - Page 134

ZyXEL Communications ZYWALL 35
142 pages
To Next Page IconTo Next Page
To Next Page IconTo Next Page
To Previous Page IconTo Previous Page
To Previous Page IconTo Previous Page
Loading...
繁體中文
134
5 DMZ
非軍事網域區 (DMZ) 會讓外部可以看見公用伺服器 ( 網路、電子郵件、FTP ),但仍在防火牆的保護之下,
不會受到 DoS( 拒絕服務 ) 攻擊。
LAN 不同的是,ZyWALL 不會透過 DHCP TCP/IP 設定指派給連接到 DMZ 連接埠的電腦。請使用靜態 IP
位址設定電腦 ( DMZ 連接埠的 IP 位址位於同個子網路 ) 和 DNS 伺服器位址。使用 ZyWALL DMZ IP
址做為預設閘道。
如果 ZyWALL 處於路由模式,請進行下列步驟,設定 DMZ
注意: 在橋接模式中不需要設定 DMZ,可以直接跳至章節 7
1 按一下導覽面板上的 NETWORK (網路) DMZ
6 NAT
NAT( 網路位址轉譯 - NATRFC 1631) 代表從某個網路 IP 位址轉譯為另一個網路的不同 IP 位址您可以使用
NAT Address Mapping (NAT 位址對應)ZyWALL 在您的LAN ( DMZ)上將多個公開IP 位址轉譯為
多個私人 IP 位址。
在下面的例子中,會允許從 WAN 存取 DMZ 上的 HTTP ( 網路 ) 伺服器, 而伺服器的私人 IP 位址為
10.0.0.20。
2 DMZ 介面指定 IP 位址和子網路遮罩。
如果您在 DMZ 上使用私人 IP 位址,請使用 NAT,開
放伺服器公用存取 ( 請參閱章節 6)。
公開的 IP 位址必須和 WAN 連接埠的公開 IP 位址位
於不同的子網路。如果您沒有為 DMZ 上的公開 IP
址設定 NATZyWALL 會將流量路由傳送到 DMZ
的公開 IP 位址,而不會執行 NAT。對於不適合使用
NAT 的應用程式而言,這項功能在管理伺服器方面非
常有用。
3 按一下 Apply ( 套用 )
4 依照預設LAN/DMZ 連接埠 1 4 都是 LAN 連接埠
如果要將連接埠設為 DMZ 連接埠,請按一下 Port
Roles ( 連接埠角色 ) 標籤, 選取 DMZ 旁邊的圓形按
鈕, 然後按一下 Apply(套用)

Other manuals for ZyXEL Communications ZYWALL 35

Related product manuals