如何使用Internet的IP地址来访问位于DMZ网络中的服务器呢?除了在ISA防火墙的外部接口上绑定多个IP然后做转发外,还可以使用直接在DMZ部署Internet的IP地址,然后在ISP的上游路由器上做路由指向的方式。
DMZ(Demilitarized Zone)即俗称的隔离区或非军事区,与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口,使整个需要保护的内部网络接在信任区端口后,不允许任何访问,实现内外网分离,达到用户需求。
本文特别强调了由恶意软件或恶意Web站点对企业造成的威胁,并分析了因为员工的任意的Web浏览对生产效率及网络带宽的深远影响,还定义了有效的和易管理的安全要求。
存储虚拟化也是近几年炒得比较热的概念之一,虚拟化技术应用在存储领域同样包含着多种技术与实现方式。
在广泛关注下,赛门铁克周一宣布将收购安全厂商Vontu,以期进一步拓展和稳固数据丢失防护(DLP)市场。
如今,DLP逐渐成为安全市场的热门话题,赛门铁克近日就宣布以3.5亿美元收购数据防护解决方案厂商Vontu。那么DLP为什么能被安全厂商所重视呢?
问:我们如何得知我们今天购买的802.11n WAP和NAC兼容呢?答:有很多知名的网络访问控制(NAC)架构,包括Cisco NAC, Microsoft NAP, Trusted Computing Group TNC。
两项新的IEEE标准802.11k和802.11v旨在改善无线局域网的可管理性。这两个标准的制定工作是从2002年开始的,目前仍在进行之中。
应用程序加速有关的技术包括数据约简(reduction)、数据压缩(compression)、服务质量、减少延迟和减少数据包丢失等。本文重点介绍与数据约简有关的应用程序加速。
网络设计是一件很玄妙的事情,不过,前提必须是要有一个合理的构架为基础来进行设计。否则,则达不到事先的效果。