3.5. DMZ 中的路由器对 在这种部署架构中,路由器网络在外部世界的客户端和支持企业应用程序的代理之间提供保护层和隔离。 图 3.6. DMZ 中的路由器对 有关 DMZ 拓扑的重要备注: 部署中连接的安全性与用于外部客户端的安全性分开。例如,您的部署可能会使用私有证书颁发机构(CA)进行内部安全,向每个路由器和代理发布 x.509 证书以进行身份验证,但外部用户可能会使用不同的公共 CA。 企业和 DMZ 之间的路由器连接始终从企业建立到 DMZ 以实现安全性。因此,不允许来自企业外部的连接。但是,AMQP 协议在建立连接后启用双向通信。 前一个下一个