Un DMZ es una " zona de distensión ". En una red, un DMZ hace cumplir el cortafuegos que se interpone entre una red de área local privada e Internet . Esta configuración se suele utilizar cuando una empresa tiene un sitio web que quiere que el mundo exterior de acceso, pero no quiere que extraños accedan a su red privada. Características
La DMZ contiene al menos un ordenador . Este equipo recibe todos los mensajes destinados a la LAN y responde a ellos en nombre de las computadoras detrás del firewall. Esta función hace que este servidor "proxy" - de pie en los ordenadores de la LAN. Servidor Web de la compañía también estará en la zona de distensión y no es necesario hacer referencia a los equipos de la LAN privada.
Función
DMZ son útiles para VoIP, o Voz sobre protocolo de Internet. Las llamadas de VoIP son iniciadas por el Protocolo de Iniciación de Sesión ( SIP ) . Uno de los rasgos distintivos de la SIP es que se llama en los puertos al azar en el equipo receptor . Los firewalls bloquean este tráfico. Las llamadas VoIP son recibidas por un servidor en el DMZ y enrutan a través de un puerto específico en el gateway de la LAN , que el software de firewall se ha configurado para dejar abierta .
Seguridad
< br >
un servidor en el DMZ actúa como un proxy para el tráfico saliente de la LAN. Esto permite que la política de la empresa para el acceso a Internet les permite hacerse cumplir .