路由器DMZ主机是什么意思?DMZ功能要不要开启?

很多用户发现路由器管理设置后台有DMZ主机功能,那么路由器DMZ主机是什么意思呢?是否应该启用 DMZ 功能?本文一一为您解答 。
DMZ是英文“zone”的缩写,中文名称为“隔离区”,又称“非军事区” 。
解决安装防火墙后访问外网的用户无法访问内网服务器的问题 。启用 DMZ 主机后,可以直接从访问设置为 DMZ 主机的计算机 。
你可以在这台电脑上搭建企业Web服务器、FTP服务器和论坛,通过互联网访问路由器的IP就可以访问你搭建的服务器 。这样,在为互联网提供服务的同时,也可以保证家里其他电脑的安全 。
非军事区原理
一般将网络分为内网和外网,即LAN和WAN
然后,当您在 1 个物理位置有 1 台服务器需要外网访问,也需要内网访问时,
嗯,有2种方法:
一种是放在局域网中
一种是放在DMZ
防火墙默认是保护内网的,所以一般的策略是禁止外网访问内网,允许内网访问外网 。但是如果服务器可以被外网访问,则说明服务器已经处于不受信任状态,那么服务器就不能(主动)访问内网 。因此,如果将服务器置于内网(通过端口重定向允许外网访问),一旦服务器受到攻击,内网将处于非常不安全的状态 。
但是DMZ是允许外网访问内部资源,也就是这个服务器,而内网也可以访问这个服务器,但是这个服务器不能主动访问内网 。非军事区就是这样一个区域 。为了使物理位置在,并希望可以访问这样一个区域 。
启用DMZ主机功能,设置为DMZ主机的电脑可以完全重新启用上网功能 。例如,在设置服务器时,可以将需要对外提供服务的电脑设置为DMZ主机,在为互联网提供服务的同时,保证家中其他电脑的安全 。
【路由器DMZ主机是什么意思?DMZ功能要不要开启?】开启DMZ主机功能后,外网可以通过路由器的DMZ功能访问内网,就看你的需要了 。如果不需要从外网访问内网,建议不要开启DMZ主机功能 。