那種成績(jī)的處理辦法是本人購(gòu)購(gòu)防水墻,并設(shè)置利用透明情勢(shì),沒(méi)有要利用公用防水墻的透明情勢(shì)。
有的IDC公司會(huì)給您供給NAT圓法的防水墻,您需供正在效率器上設(shè)置私有IP天面,然后由防水墻去給效率器做天面轉(zhuǎn)換。那種狀況與上述狀況存正在一樣的成績(jī),那便是,正在您的效率器所正在的邏輯網(wǎng)段里借有其他公司的主機(jī)。比方正在172.16.16.0/24那個(gè)網(wǎng)段可包容254臺(tái)主機(jī),您的效率器利用了其中的幾個(gè)IP,那么能夠借有200多臺(tái)其他公司的主機(jī)與您的效率器正在同一個(gè)網(wǎng)段里。那樣,固然對(duì)中有防水墻保護(hù),但沒(méi)法抗御去自內(nèi)網(wǎng)的進(jìn)犯。主機(jī)收集寧?kù)o一樣易以保障。
要處理那個(gè)成績(jī),您出必要本人購(gòu)購(gòu)防水墻。既然私有IP是能夠隨便分派的,那么您能夠背IDC整丁要一個(gè)網(wǎng)段,比方172.16.19.0/24網(wǎng)段,把您的效率器皆放正在那個(gè)網(wǎng)段里,其中沒(méi)有要有其他公司的主機(jī)。那樣一去,您的內(nèi)網(wǎng)也自作掩飾了。
真踐上,假如您有一個(gè)年夜的UNIX主機(jī)的收集,那么出須要讓每臺(tái)主機(jī)皆正在防水墻上挨開(kāi)登陸端心。您能夠特別設(shè)置一臺(tái)或兩臺(tái)主機(jī)做為登陸進(jìn)心,對(duì)其他主機(jī)的會(huì)睹皆必須利用進(jìn)心主機(jī)做為跳板。那樣做捐軀了利用的便利性,但帶去更強(qiáng)的寧?kù)o性。固然,條件是您必須辦理好進(jìn)心主機(jī)。有一種電子令牌卡開(kāi)適那種利用,它是一張隨身賜顧幫襯的卡,每隔一段工婦(那個(gè)工婦凡是是很小,幾分鐘大概幾十秒)靜態(tài)收死一個(gè)心令,您只要利用誰(shuí)民氣令才氣登陸主機(jī),而且該心令很快便會(huì)死效。
沒(méi)有但是UNIX主機(jī),對(duì)Windows主機(jī)的末端辦理也能夠接納那種跳板的圓法。但Windows的末端比UNIX的sderiveno要費(fèi)事許多,假如您沒(méi)有愿捐軀太多的便利性,那么便沒(méi)有要那樣做。
相關(guān)閱讀