美丽有约 2007-12-20 14:08
某公司网络安全配置方案
[size=4]设置隔离区(DMZ),把邮件服务器等放到该区,并把该区的服务
器映射到外网的合法地址上以便Internet网上用户访问。
[/size]
[size=4]严禁Internet网上用户到公司内部网的访问。
[/size][size=4]允许公司内部网通过地址转换方式(NAT)访问Internet。
[/size][size=1][size=4]允许拨号用户通过拨号访问服务器到公司内部网访问。[/size][/size][size=1][size=4][/size][/size][size=1][size=4][align=center][size=1][img=500,375]http://www.netscreen.com.cn/image/fangan3-01.gif[/img][/size][/align]
[/size]
[/size]