千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

标题: 关于服务器配置,急急急急急急急急急!!!!!!!1 [打印本页]

作者: wlhswdan    时间: 2005-12-25 09:13
标题: 关于服务器配置,急急急急急急急急急!!!!!!!1

各位高手:

在下有一问题想请教,我们单位的网络是这样的:

由网通光纤到我们单位 防火墙 再到交换机。网通给我们的是几个固定IP 218.56.161.XXX ,都在防火墙上。(单位的网络设备都是华为的)

我们单位的服务器我已经配置好了,申请的域名指向 218.56.161.XXX中的一个。请问我得服务器该放在什么位置,怎么设置呢?

[此贴子已经被作者于2005-12-25 9:14:40编辑过]

作者: 快意刀    时间: 2005-12-26 12:04

物理位置任意

根据服务器上运行的服务,在局域网的防火墙上开放相应的端口,这是比较安全的方法.

或者将服务器设置在DMZ区,不过相应的风险也比较大


作者: pause    时间: 2005-12-27 13:05

防火墙,,,

当然放在炉子旁边了。。。。哈哈哈.............................

-----------------------------------------

其实你的位置都是决定网路本身的安全,,看看你主要实现的内网安全,还是服务器的安全的侧重点不同,对不同的位置要求、过滤策略的不同而定。。。


作者: 讯通小陈    时间: 2006-1-2 10:20

我晕,什么地方不好放呀

随便


作者: hqzplug    时间: 2006-1-6 09:19
反正不要放在厕所....
作者: imac    时间: 2006-1-7 11:25

如果提供得是web和ftp得服务,可以放在防火墙得dmz区。放在防火墙后面也未必不可,

但如果访问量大得话,对防火墙得要求高


作者: fanwr_fanwr    时间: 2006-8-21 17:51

什么位置都可以的。。

 


作者: jjww1001    时间: 2006-9-15 12:08

放在防火墙后面的交换机上就行了


作者: chenrao    时间: 2006-9-18 08:54
楼上几位正解
作者: yjcgeorge    时间: 2006-9-20 08:57
放在防火墙的DMZ区方便,不过安全性差一些
作者: perking    时间: 2006-11-1 12:15
同意放在DMZ区
作者: 威士忌加冰    时间: 2006-11-7 11:51
新手进来学习学习!
作者: tony_kun    时间: 2006-11-9 17:36
学习~!!
作者: yjusrss    时间: 2006-11-16 11:25
学习
作者: gimeboy    时间: 2010-9-29 10:02
路过看看
作者: anphe01    时间: 2010-9-30 10:20

作者: gimeboy    时间: 2010-9-30 11:39
路过 看看
作者: 很黄很暴力    时间: 2010-10-10 13:52
学习啊!
作者: nanalive    时间: 2010-10-11 13:19

自由设计。呵呵


作者: longxuanfeng000    时间: 2010-11-19 14:55

1、放在代理服务器内,最近

2、放在防火钱内,最近


作者: zhang2yun    时间: 2010-11-24 08:50
说的不错
作者: langer    时间: 2010-11-25 17:22
   学习
作者: amoyoriole    时间: 2011-1-12 21:38

建议防火墙单独开一个DMZ区,服务器逻辑上属于DMZ区。然后在防火墙上设定规则。

     与办公网进行隔离的意义在于,避免办公网的病毒感染你的服务器,毕竟服务器是提供服务的,不能象办公电脑那样随便重启啥的。


作者: baae2011    时间: 2011-3-28 10:15
画个拓扑图就清楚了!
作者: meitao    时间: 2011-3-28 18:59
反正不要放洗手间
作者: bingrouxuemei    时间: 2011-3-29 19:24
都是有才人
作者: danjuaner    时间: 2011-3-30 14:33
      防火墙有个DMZ区,如果服务器有对外访问的,那么就放在这个区域。
作者: luzhanhong    时间: 2011-3-30 23:00
服务器接在交换机上吧,然后将防火墙做设置,把服务设于非军事区或将IP 地址映射到外网IP上(已经绑定了域名那个IP),第二种做法不建议,不安全..
作者: andy422    时间: 2011-4-7 09:32

物理位置任意,不过最好是放在防火墙后面跟交换机直联!

根据服务器上运行的服务,在局域网的防火墙上开放相应的端口,这是比较安全的方法.

或者将服务器设置在DMZ区,不过相应的风险也比较大


作者: yang198697    时间: 2011-4-11 17:00
我不会哦,顶下
作者: 樱花人    时间: 2011-4-12 16:04
也是
作者: milusky    时间: 2011-4-15 14:19

放在防火墙后面的交换机上就行了


作者: bwg865    时间: 2011-4-21 21:41
456456
作者: liq0510    时间: 2011-4-25 09:52

路过 看下


作者: szafren    时间: 2011-4-26 14:01
放里面安全一些吧。
作者: wzx1023    时间: 2011-4-27 09:51
连接到交换机上即可 不过要配置防火墙  这个很重要
作者: wzx1023    时间: 2011-4-27 10:07
连接到交换机上即可  要配置防火墙DMZ区访问规则   这个很重要
作者: leoliu44    时间: 2011-5-16 12:54
如果是需要发布在外网的服务器应用,建议是放在DMZ啦!!!!!!
作者: w15166092830    时间: 2011-7-23 10:27
学习
作者: w15166092830    时间: 2011-7-26 08:21
有意思
作者: 笨小孩YY    时间: 2011-10-3 10:26
不是很懂,学习
作者: guo8421    时间: 2011-10-19 16:59
学习了……
作者: lzc80163com    时间: 2012-3-5 21:11
主要看你的服务器是什么服务器,访问量有多大,还要看你防火墙的性能,一般可以放在防火墙的后面。
作者: bigbomb2012    时间: 2012-3-19 10:38
受教了




欢迎光临 千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能) (http://bbs.qianjia.com/) Powered by Discuz! X3.2