Come configurare una DMZ?

Pubblicità

Sweswe

Nuovo Utente
Messaggi
4
Reazioni
0
Punteggio
21
Devo affrontare la seconda prova di sistemi e reti alla maturità, e ancora non ho ben chiaro come si configura una dmz a cuscinetto.
Ho due specifiche domande
1. Ho visto su internet un sacco di immagini ritraenti due firewall e in mezzo una dmz. Ma per ogni firewall ci vuole un router in questo caso?
2. Ho provato a realizzare una DMZ a cuscinetto su Packet Tracer. E' giusto l'example 1 o il 2?
Vi ringrazio già in anticipo,
 

Allegati

  • Screenshot (668).webp
    Screenshot (668).webp
    63.2 KB · Visualizzazioni: 13
  • dmz2.webp
    dmz2.webp
    4.4 KB · Visualizzazioni: 11
Ogni firewall che si rispetti può gestire varie subnet e vari bridge separati, una DMZ altro non è che una rete fisicamente (bridge diverso) o logicamente (vlan) separata da altre reti, le quali possono accedere a servizi esportati dai server / apparati in DMZ configurando specifiche regole di firewall.
 
Ogni firewall che si rispetti può gestire varie subnet e vari bridge separati, una DMZ altro non è che una rete fisicamente (bridge diverso) o logicamente (vlan) separata da altre reti, le quali possono accedere a servizi esportati dai server / apparati in DMZ configurando specifiche regole di firewall.
grazie ma non avevo chiesto questo
 
grazie ma non avevo chiesto questo
Riformula allora, dalla tua domanda si capisce solo che non hai ben chiaro i concetti di base del tuo corso di studi.

Il signore che ti ha risposto prima ha un'azienda che installa e gestisce le infrastrutture di rete anche di PA da un po di anni, mentre tu sei un maturando. Direi che ne capisce un pochino più di te, un po di umiltà non starebbe male.
 
grazie ma non avevo chiesto questo
Ok. Capisco che magari a scuola in ambito "teorico" vi insegnino queste nozioni in modo diverso dalla realtà, non saprei dirti, io ti ho scritto nella pratica cos'è e come si configura una DMZ.
Non saprei cosa vi hanno insegnato e quindi cosa vorresti sapere.
Chiedi al docente delucidazioni no?
 
Riformula allora, dalla tua domanda si capisce solo che non hai ben chiaro i concetti di base del tuo corso di studi.

Il signore che ti ha risposto prima ha un'azienda che installa e gestisce le infrastrutture di rete anche di PA da un po di anni, mentre tu sei un maturando. Direi che ne capisce un pochino più di te, un po di umiltà non starebbe male.
si ma infatti son consapevole che non ho ben chiaro nemmeno il concetto di base. solamente avevo posto una domanda diversa dalla risposta ottenuta
--- i due messaggi sono stati uniti ---
Ok. Capisco che magari a scuola in ambito "teorico" vi insegnino queste nozioni in modo diverso dalla realtà, non saprei dirti, io ti ho scritto nella pratica cos'è e come si configura una DMZ.
Non saprei cosa vi hanno insegnato e quindi cosa vorresti sapere.
Chiedi al docente delucidazion
mi scuso per l'arroganza nella risposta o altro. capisco perfettamente la tua situazione non preocupparti. purtroppo non posso chiedere spiegazioni ai professori perchè ormai la scuola è finita e non ho altri contatti. mi scuso di nuovo se son sembrato arrogante, ma sono parecchio sotto stress per gli esami di maturità.
 
son consapevole che non ho ben chiaro nemmeno il concetto di base. solamente avevo posto una domanda diversa dalla risposta ottenuta
Solitamente il concetto di base, almeno a livello didattico, è che una DMZ è una parte della rete aziendale esposta ad Internet e separata dalla LAN interna. L'idea di fondo è che i servizi (o comunque i server) della DMZ siano accessibili dall'esterno senza troppe restrizioni, essendo volutamente esposti ad Intenet, ma dalla DMZ non sia possibile raggiungere facilmente la LAN interna, per chiari motivi di sicurezza (attaccare o compromettere la DMZ non dovrebbe comportare il poter attaccare o compromettere la LAN, se la segmentazione della rete aziendale è stata ben impostata).
Il firewall interno che protegge la LAN (o comunque l'insieme delle regole di quell'interfaccia in quella direzione) avrà regole più restrittive di quello esterno che regola l'accesso alla DMZ da Internet.
Per quanto riguarda la "domanda 1", i router puoi considerarli come compresi nei firewall, oppure, se ti viene esplicitamente chiesto di considerarli separatamente, allora dopo ogni firewall (per il traffico che viene dall'esteno della rete) ci sarà il "router perimetrale" della rispettiva rete.
Per quanto riguarda la "domanda 2": in teoria entrambi gli schemi con packet tracer possono funzionare come DMZ ed è anche possibile delinearne uno con un unico router/firewall fra Internet e le due reti interne (la DMZ e la LAN), sempre considerando che le regole (ACL o simili) saranno ben differenti per il traffico destinato alla LAN rispetto a quello destinato alla DMZ e che ci saranno apposite regole per il traffico fra le due reti.
Buono studio e in bocca al lupo per gli esami.
 
Pubblicità
Pubblicità
Indietro
Top