μ§λ ν¬μ€ν μμ LANκ³Ό WANμ μ μμ κ°μ μμ λ€νΈμν¬ μ°κ²°μ μ΄λ»κ² νλμ§ μμ보μμ΅λλ€.
μ΄λ²μλ νμ¬μμ μ΄λ»κ² λ€νΈμν¬κ° ꡬμ±λλμ§ μμλ΄ μλ€.
νμ¬ λ€νΈμν¬μλ DMZ(Demilitarized Zone)λΌλ μμμ΄ μ‘΄μ¬ν©λλ€. DMZλ μΈλΆμ λ΄λΆ λ€νΈμν¬ κ°μ μ€κ° μ§λλ‘, μΈλΆμμ μ κ·Όμ΄ κ°λ₯ν μλ²λ μλΉμ€λ₯Ό λ°°μΉνλ ꡬμμ μλ―Έν©λλ€.
μ£Όλ‘ μΉ μλ², λ©μΌ μλ², VPN κ²μ΄νΈμ¨μ΄ λ±μ΄ DMZμ μμΉνκ³ μμ΅λλ€. μ¦, μΉμλ²λ₯Ό λΆνΉμ λ€μμκ² κ³΅κ°νκ³ μΈλΆ μ¬μ©μμ λ©μΌμ μ£Όκ³ λ°μΌλ©° νμ¬μ λλ©μΈμ΄λ¦μ μ¬μ©ν΄ μΈν°λ·μμ μ μμ΄ κ°λ₯νκ² λ§λ€κΈ° μνμ¬ DNS μλ²λ₯Ό DMZμ μμΉμν΅λλ€.
μ΄λ κ² νμ¬μμ μ¬μ©νλ λ€νΈμν¬λ λ€μν μλ²λ‘ μ΄λ£¨μ΄μ Έ μμ΅λλ€. μΈλΆλ‘ 곡κ°ν νμκ° μλ κ°μ μμμ λ€νΈμν¬μλ μλ°λ λͺ¨μ΅μ΄μ£ .
DMZλ μΈλΆμμ λ΄λΆλ‘μ 곡격μ λ°©μ΄νκΈ° μν 보μ κ³μΈ΅μ μ 곡ν©λλ€. μΈλΆμμ μ§μ λ΄λΆ λ€νΈμν¬μ μ κ·Όνλ κ²μ νΌνλ©΄μ νμν μλΉμ€μ λν μΈλΆ μ μμ κ°λ₯μΌ ν©λλ€.
μ΄λ κ² νμ¬μμ κ΄λ¦¬νλ μλ²λ€μ νμ¬ λ΄μ μμΉν λ°μ΄ν° μΌν°μ μλ²λ₯Ό λκ³ μ΄μνλ κ²μ μ¨-νλ λ―Έμ€(On-premise)λΌκ³ ν©λλ€.
λ°λ©΄, ν΄λΌμ°λ μλΉμ€λ μΈν°λ·μ ν΅ν΄ μ»΄ν¨ν 리μμ€μ μλΉμ€λ₯Ό μ 곡νλ ννλ‘, μ¬μ©μλ νμν λ§νΌμ 리μμ€λ₯Ό μ격μΌλ‘ μ¬μ©ν μ μμ΅λλ€. ν΄λΌμ°λ μλΉμ€λ κΈ°μ μ΄λ κ°μΈμ΄ μ체μ μΌλ‘ λ°μ΄ν° μΌν°μ μλ²λ₯Ό μ΄μνμ§ μκ³ λ νμν IT μΈνλΌμ μννΈμ¨μ΄λ₯Ό μ΄μ©ν μ μκ² ν΄μ£Όλ νλ«νΌμ λλ€.
DMZ (Demilitarized Zone): A network buffer zone securing internal systems by hosting external-facing servers.
On-premise : Traditional IT model where organizations manage their own infrastructure within their physical location.
Cloud: Internet-based computing providing scalable resources, reducing the need for on site infrastructure and allowing flexible, pay-as-you-go access.
'Computer Science > Network' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
7 OSI λͺ¨λΈ vs TCP/IP (0) | 2023.12.19 |
---|---|
6 Protocol - λ€νΈμν¬ νλ‘ν μ½: λμ§νΈ μν΅μ ν΅μ¬ (0) | 2023.12.13 |
4 LAN, WAN (λκ³Ό μ ) (1) | 2023.12.09 |
3 Bit and Byte : μ 보μ μμ λνλ΄λ λ¨μ (Feat. μμ€ν€μ½λ, μ λμ½λ) (0) | 2023.12.07 |
2. Packet (1) | 2023.12.05 |
λκΈ