dmz跟端口映射的區別?
一、概念
端口映射:內網的一臺電腦要上因特網,就需要端口映射。端口映射分為動態和靜態
DMZ是英文“demilitarizedzone”的縮寫,中文名稱為“隔離區”,也稱“非軍事化區”。它是為了解決安裝防火墻后外部網絡不能訪問內部網絡服務器的問題,而設立的一個非安全系統與安全系統之間的緩沖區,這個緩沖區位于企業內部網絡和外部網絡之間的小網絡區域內,在這個小網絡區域內可以放置一些必須公開的服務器設施,如企業Web服務器、FTP服務器和論壇等。
二、區別
端口映射只是映射指定的端口,DMZ相當于映射所有的端口,并且直接把主機暴露在網關中,比端口映射方便但是不安全。