Sự khác biệt giữa DMZ và Port Forwarding Khác biệt giữa

Anonim

DMZ và Cổng chuyển tiếp> DMZ (Khu phi quân sự) và Cảng chuyển tiếp là hai thuật ngữ thường được sử dụng khi xử lý bảo mật Internet. Mặc dù cả hai đều được sử dụng trong an ninh, sự khác biệt chính giữa hai là làm thế nào họ cải thiện an ninh. DMZ là một phần nhỏ của mạng được truy cập công khai vào mạng công cộng hoặc internet. Để so sánh, chuyển tiếp cổng là kỹ thuật vẫn còn có các chức năng nhất định có sẵn ngay cả với một tường lửa tại chỗ. Chuyển tiếp cổng không thực sự thêm bảo mật cho mỗi gia đình, nhưng nó gián tiếp bằng cách loại bỏ lý do không đưa lên một bức tường lửa.

Một DMZ dường như không có ý nghĩa khi bạn cho rằng nó làm lộ một phần của mạng để xâm nhập từ mạng công cộng. Lý do chính đằng sau DMZ là bảo vệ phần còn lại của mạng. Các bộ phận của mạng nên được truy cập vào công chúng tạo ra một nguy cơ bảo mật vì khả năng toàn bộ mạng bị xâm nhập một phần. Việc tái định cư các dịch vụ này lên DMZ cho phép quản trị viên thực hiện bảo mật chặt chẽ hơn cho phần còn lại của mạng. Các tường lửa bổ sung thường được đặt giữa DMZ và mạng nội bộ.

Chuyển tiếp cổng không thực sự cần thiết và bạn vẫn có thể sử dụng internet mà không có nó. Vấn đề phát sinh khi bạn muốn một ứng dụng bên ngoài có khả năng kết nối với một số dịch vụ nhất định trên máy tính của bạn. Nó sẽ tự động bị chặn bởi tường lửa vì kết nối đã không được bắt đầu từ bên trong. Một khi chuyển tiếp cổng được thực hiện, router sẽ chuyển tiếp các yêu cầu nhận được trên một cổng nhất định tới một máy cụ thể trên mạng, dịch vụ yêu cầu. Ví dụ khi chuyển tiếp cổng được áp dụng là nếu bạn dự định chạy một trang web, email hoặc tệp máy chủ trên máy tính của bạn.

Chuyển tiếp cổng là rất phổ biến và nhiều người có nó tại chỗ ngay cả khi họ không chạy các máy chủ. Một số ứng dụng, như các ứng dụng chia sẻ tập tin ngang hàng, cần chuyển tiếp cổng để hoạt động với tốc độ tối ưu. So với các DMZs không phổ biến và được sử dụng chủ yếu bởi các công ty hoặc tổ chức lớn cung cấp các dịch vụ web. Nó phục vụ nhu cầu của họ để tách riêng các phần công cộng và tư nhân của mạng lưới của họ.

Tóm tắt:

1. DMZ là một vị trí trong khi chuyển tiếp cổng là một kỹ thuật

2. Port forwarding hầu như được sử dụng trong khi DMZ chỉ được sử dụng bởi các tổ chức lớn