服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

外联网与非军事区的区别

我一直在阅读有关内联网,外联网,DMZ和VPN的内容,而且我需要一些与外联网和DMZ相关的说明。 我知道它们是不同types的概念 – 外部网允许有限的访问一些内部网资源,而DMZ是位于互联网和内部网之间的一个子网,并承载外部服务。 但是,我想知道在通常的设置中他们在实践中的区别是什么? 关于外联网的维基百科文章说,外联网与DMZ类似,因为它们被用于相同的目的(提供访问一些服务/资源而不暴露整个内联网)。 文章还指出,外部networking是VPN的一部分, 这篇TechNet文章还指出,外部networking访问通常类似于远程内部网访问,例如使用VPN。 TechNet文章还指出,外联网通常位于DMZ内部。 Pearson的这篇文章说:“尽pipe[DMZ]技术上位于内联网之内,它也可以作为外联网”。 这有点混乱。 考虑这种情况:一个公司在DMZ中有一个B2C网站。 该网站可以从任何地方访问,但需要用户authentication。 底层Web应用程序在Intranet中有其数据库,并且还与Intranet中托pipe的一些Web服务(即访问Intranet资源)进行交互。 我的看法是,网站确实有效地提供了访问内部网的限制。 但是它可以被认为是一个外联网? 如果我们从维基百科定义一个外联网的字面意思 – “一个外联网是一个计算机networking,允许从外部组织的内部网的受控访问” – 我认为它可以。 假设上述内容不能被视为外联网。 如果我们稍微改变这个场景,并且说它是一个B2B网站,那么访问只限于来自特定业务合作伙伴的连接(例如使用站点到站点的VPN)。 在这种情况下,它肯定是一个外联网,对吧? 如果是这种情况,那么Extranet服务和DMZ中托pipe的任何其他服务之间的区别仅仅是访问限制?