Forum
Merhaba , sunucularımızı dmz demı toplayalım yoksa vlan damı hangısı daha güvenlidır
DMZ vlan yapısı yok iken lokal networkten sunucuları izole etmenin yolu idi
su anda isim olarak bir faklı yok sunucular ile clientler arasına guvenlik duvarı koyabilir ids ips aktive edebilirsiniz
bunun adının dmz veya vlan olması teknik olarak birsey degistirmiyor aslında
Merhaba , sunucularımızı dmz demı toplayalım yoksa vlan damı hangısı daha güvenlidır
Bence ikisinin farkını anlayarak olaya başlamalısınız. DMZ ve VLAN iki ayrı sistemdir. VLAN fiziki switçh ve port yapılarının birden fazla farklı yapıya hizmet edebilmesi için mantıksal olarak çoğaltılması. DMZ ise bir hizmet alanı oluşturulmasına denir.
Bu durumda sunucularınız için bir Soft yada Hard DMZ alanı oluşturup onları yerelden gelebilecek sorunlu bağlantı yada virüs vb.. yapılardan korumak içinde farklı bir VLAN üzerine alıp bu DMZ bölgesine erişimi firewall yada UTM cihazından geçirebilirsiniz.
Hocam anladım bir şey merak ediyorum iki firewall kullanılıyor , yani bu front end ve back end firewall yapılandırması
Hocam bu yapı nasıl
Hocam bu yapı nasıl
Makul, ama DMZ networke ne kouduğuna dikkat et eğer yerel adan fazla trafik binecek se bunu bu yapıda firewall bindireceksin haberin olsun.
Anladım hocam , peki öyle bir durumda çözüm nedir
Anladım hocam , peki öyle bir durumda çözüm nedir
Layer3 switch/router kullanıp iç döngüleri switch üzerinden geçirmek internet için router cihazına gitmek. Layer3 switchlerin fiyatları bu aralar ucuzladı diye biliyorum bir bakmakta fayda var.
Hocam teşekkür ederim.