1
即使由局域网内的另一台计算机发起,DMZ也会将流量定向到其目标吗?
假设我的设置如下所示: 路由器1连接到Internet(即调制解调器)。 路由器2的WAN端口连接到路由器1的LAN端口。(即,路由器2是具有自己的子网和DHCP的“路由器后面的路由器”。) WILD(计算机)连接到路由器1的LAN端口。 GOOD,MILD和TAME(所有计算机)连接到路由器2的LAN端口。 路由器1 DMZ将所有传入的流量传送到路由器2。 路由器2端口根据需要转发到GOOD,MILD和TAME。 题 元素5(即DMZ)会阻止WILD从Internet接收“答案”吗? 抱歉,我不知道“答案”的专业用语。 我想到了,例如: WILD向CNN.com请求一个网页。路由器1的DMZ会将该网页发送到路由器2而不是WILD吗? WILD中的FTP客户端启动FTP会话。当FTP服务器打开数据通道时,DMZ会将其发送到路由器2而不是WILD吗? 背景 顾名思义,我将使用WILD访问网站并运行可能包含恶意软件的可执行文件。我将路由器2放置为WILD和其他计算机之间的屏障(防火墙)。 我不知道这是否重要,但WILD实际上将是一台虚拟机。假设WILD托管在TAME中,则TAME将具有两个NIC。NIC 1(连接到路由器1)将在TAME中禁用,并专用于WILD。NIC 2(连接到路由器2)将在TAME本身中启用并使用。 路由器1和路由器2都不具有vLAN功能。 整个问题假设我想不出任何更好的方法来保护GOOD等不受WILD影响。 我唯一的另一个想法是将所有计算机都放置在同一LAN中,但是使用软件防火墙隔离WILD。但这似乎要求每台其他计算机(包括其他VM)都必须接收必要的防火墙设置,这比我建议的设置要多得多的工作。