主題: 防火牆設定
查看單個文章
舊 2004-09-22, 04:20 PM   #7 (permalink)
poshanchang
註冊會員
 
poshanchang 的頭像
榮譽勳章

勳章總數0
UID - 21278
在線等級: 級別:2 | 在線時長:18小時 | 升級還需:3小時級別:2 | 在線時長:18小時 | 升級還需:3小時
註冊日期: 2003-01-03
住址: 台北
文章: 332
精華: 0
現金: 34 金幣
資產: 34 金幣
預設

這個 Active Directory 是提供給系統管理帳號用的,理論上前端 (兩防火牆間的 DMZ 區) 應該有自己的 Active Directory,後端的資料庫應該有自己的 Active Directory,為了省錢,就兩個 Active Directory 一起用了(反正只有幾個管理帳號),再透過 FW 來區隔,這是微軟最新對網際網路電子商務的建議架構 (MSIB - Microsoft Solution for Internet Business) [url]http://www.microsoft.com/windowsserversystem/ebusiness/msib/default.mspx,這裡光網路伺服器就有十六台了,加/url][入 AD 會比較好管。

防火牆是 NetScreen 208,對了!這個防火牆在設定的時候還要設定從哪個 port 到哪個 port 的 policy,以前設定都只是設從哪個 IP 到哪個 IP 的哪個 port 通,沒想到現在要設定 從哪個 port 的哪個 IP 到哪個 port 的哪個 IP 通,好像複雜太多了。

謝謝
poshanchang 目前離線  
送花文章: 6, 收花文章: 6 篇, 收花: 16 次
回覆時引用此帖