3.5. DMZ 中的路由器对


在这种部署架构中,路由器网络在外部世界的客户端和支持企业应用程序的代理之间提供保护层和隔离。

图 3.6. DMZ 中的路由器对

DMZ 中的两个路由器

有关 DMZ 拓扑的重要备注:

  • 部署中连接的安全性与用于外部客户端的安全性分开。例如,您的部署可能会使用私有证书颁发机构(CA)进行内部安全,向每个路由器和代理发布 x.509 证书以进行身份验证,但外部用户可能会使用不同的公共 CA。
  • 企业和 DMZ 之间的路由器连接始终从企业建立到 DMZ 以实现安全性。因此,不允许来自企业外部的连接。但是,AMQP 协议在建立连接后启用双向通信。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部