Documentos de Académico
Documentos de Profesional
Documentos de Cultura
El término zona desmilitarizada es tomado de la franja de terreno neutral que separa a ambas Coreas, y que es una
reminiscencia de la Guerra de Corea, aún vigente y en tregua desde 1953. Paradójicamente, a pesar de que esta zona
desmilitarizada es terreno neutral, es una de las más peligrosas del planeta, y por ello da nombre al sistema DMZ.
Un término relacionado directamente con esta tecnlogía es el llamado equipo bastión, éste, normalmente a través de dos
tarjetas de red (interfaces) mantiene aislada la red local de la red externa, es decir, la LAN de la WAN.
En esta entrada del blog, que recien empiezo a crear les voy ha enseñara como implementar una zona desmilitarizada
El Asistente para plantillas de red crea dos reglas de red: una que crea una relación de enrutamiento entre las redes
perimetral y externa (la regla Acceso a perímetro) y otra que crea una relación NAT entre las redes interna y perimetral (la
regla Configuración de perímetro). Compruebe que se crearon las reglas seleccionando la ficha Reglas de red del panel
de detalles Redes.
Ya implementado nuestra zona de desmilitarización y configurado debidamente sus direcciones IP procederemos a
publicar nuestro servidor Web dentro de nuestra
zona de desmilitarización
Hacemos clic en Publicar un servidor Web para iniciar el Asistente para nueva regla de publicación de Web.
En la página Seleccionar acción de regla, seleccionamos Permitir
En la página Definir sitio Web para publicar, en Dirección IP o nombre del equipo, escribimos la dirección IP de nuestro
servidor 20.0.0.2.
En la página Detalles de nombre público, comprobamos que está seleccionada la opción Este nombre de dominio y
escribimos la dirección IP del equipo servidor ISA. 192.168.100.1
En la página Seleccionar escucha de Web, haga clic en Nueva para iniciar el Asistente para nueva escucha de Web.
En la página Conjuntos hacemos clic en Siguiente.
En la página de resumen hacemos clic en Finalizar.
Verificamos desde una consola de comando de un equipo de la red externa que no se pueda acceder ala red interna
Verificamos que podemos acceder al servidor Web, desde algún equipo de la red externa colocando en el navegador la
dirección IP del servidor isa que se conecta a la red externa.
fuente: http://ticdeveloper.blogspot.com/2008/10/implemente-una-zona-desmilitarizada-dmz.html
http://www.solusan.com/que-es-una-dmz.html