社区
通信技术
帖子详情
如何实现内网和外网的隔离?
yadang
2004-01-31 10:59:51
公司做了个网上交易系统,客户端的软件是基于INTERNET的,但是需要访问公司内部的数据库服务器,怎样把数据库服务器从公网上隔离开来?
...全文
859
8
打赏
收藏
如何实现内网和外网的隔离?
公司做了个网上交易系统,客户端的软件是基于INTERNET的,但是需要访问公司内部的数据库服务器,怎样把数据库服务器从公网上隔离开来?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
8 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
boxban
2004-02-02
打赏
举报
回复
我公司有现成的网络隔离器产品,应该能够满足你的需求:
1 独立双系统架构,分别连接内网/外网,内部通过自定义协议通信(不依赖于TCP/IP协议)
2 可以进行主机/端口级的访问控制配置
3 支持自定义内容过滤,对指定端口上的数据进行内容检查
4 **不支持**加密
感兴趣可来电咨询:021-65982439
tianxiangyuan
2004-02-02
打赏
举报
回复
使用应用服务器中转数据
netsys2
2004-02-01
打赏
举报
回复
因为如果黑客侵入了这台前置机,那么他就可能通过TCP/IP进入到数据库服务器。
------->yes
为了安全起见,内外网的这2台机器不能走TCP/IP协议
------>NO!绝大部分应用是基于TCP/IP的,你这样做的非常费劲且升级麻烦!
你除了加防火墙等普通网络安全措施,还可以对通信数据进行加密,在前置机上加双网卡等。
awjx
2004-01-31
打赏
举报
回复
没怎么看清楚
请再说一次清楚
yadang
2004-01-31
打赏
举报
回复
不给他IP我怎么交换数据呢?
hell190109
2004-01-31
打赏
举报
回复
不给他ip
yadang
2004-01-31
打赏
举报
回复
我打算用一台机器做前置机,这台机器连到外面的公网上。外面的客户通过SOCKET连接把数据发送到这台前置机上。
数据库服务器放在内部局域网。在前置机收到了数据后,再发送到数据库服务器上。
为了安全起见,内外网的这2台机器不能走TCP/IP协议。因为如果黑客侵入了这台前置机,那么他就可能通过TCP/IP进入到数据库服务器。
应该怎么实现?
nkwesley
2004-01-31
打赏
举报
回复
网关访问限制
华为HCIP综合案例实验
本课程围绕着HCIP中重点知识点,结合企业中案例场景,内容涵盖主流技术,学习后可以帮助学员提高综合配置能力。1、本次案例拓扑如下:2、配置过程采用高清视频录制,分节讲解,便于大家针对性学习。本课程是对HCIP所学知识点的整合应用,同时也是对网络工程专业大学生毕业论文编写有指导意义。本课程提供案例配置word文档。学完本课程能设计高可用企业
内网
。接入层交换机和汇聚层交换机的配置。配置链路聚合配置生成树协议MSTP创建和管理VLAN,
实现
VLAN间路由配置OSPF
实现
内网
动态路由发布默认路由到
内网
三层交换机配置三层交换机作为DHCP服务器在出口路由器配置NAT-easy ip配置端口映射,使得Internet计算机访问
内网
服务器。配置VRRP协议,
实现
网关冗余技术。配置防火墙安全区域,配置安全策略
实现
内网
访问
外网
。 3、课程提供配套文档,学员可以找到每条操作指令。4、提供答疑
内
外网
隔离
实现
查阅很多资料内
外网
隔离
可以通过多种方式
实现
,主要有以下几种: 通过安装部署物理网卡
实现
物理
隔离
通过路由器或交换机
实现
逻辑
隔离
通过第三方网络管理类软件
实现
逻辑
隔离
。 客户端访问
外网
原理: WAN:接外部 IP 地址用,通常指的是出口,转发来自内部 LAN 接口的 IP 数据包,这个口的 IP 是唯一的。LAN:接内部 IP 地址用,LAN 内部是交换机。 A 电脑的 IP 是局...
两种方案
实现
内
外网
隔离
随着网络技术和因特网技术的成熟和高速发展,越来越多的企事业单位开始组建网络来
实现
办公自动化和共享因特网的信息。但是, 安全问题也突现出来,iMaxNetworks(记忆网络公司)根据电子政务网络的特点提出了以交换机、防火墙和交换机相结合
实现
内
外网
隔离
的解决方案。 方案一:交换机
实现
内
外网
的物理
隔离
网络系统由内部局域网和外部因特网两个相对独立又相互关联的部分组成,均...
采用网闸
隔离
的内
外网
如何进行数据的即时交互?
网闸将
内网
与
外网
实现
了
隔离
,即内
外网
程序不能直接相互访问。 那么,如何
实现
内
外网
即时数据交互呢?比如
外网
程序要访问
内网
webservice服务? 就拿
外网
程序访问
内网
的webservice服务为例,分析几种数据交互方式的可行性。 大概有三种方式: 1、使用网闸的映射功能:即在网闸中配置指定ip段的
外网
机器,只能访问
内网
指定ip、端口的机器所提供的指定服务。 评价:此种方
添加路由
实现
同时使用
内网
和
外网
做开发过程中常常碰到内
外网
隔离
的情况,然后需要来回切换网络,不是很方便。但是笔记本有有线和无线网卡,可以通过设置使指定的请求走指定的网络,避免来回切换的麻烦。 一、有线网卡和无线网卡的优先上网权,请阅读 网络基础 - 探秘网络优先级(一)https://blog.csdn.net/Dream_Weave/article/details/86685852 网络基础 - 探秘网络优先级(二)...
通信技术
4,356
社区成员
28,926
社区内容
发帖
与我相关
我的任务
通信技术
通信技术相关讨论
复制链接
扫一扫
分享
社区描述
通信技术相关讨论
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章