Текст страницы
DAP-600P Беспроводная двухдиапазонная точка доступа /
маршрутизатор AC2600 Wave 2 с поддержкой MU-MIMO и PoE
Настройка точки доступа
Руководство пользователя
DMZ
DMZ-зона представляет собой узел или сегмент сети, расположенный «между» внутренней
(локальной) и внешней (глобальной) сетями. Реализация DMZ-зоны в устройстве
подразумевает возможность передачи запроса, пришедшего из внешней сети на какой-либо
порт точки доступа, на указанный узел внутренней сети.
На странице Межсетевой экран / DMZ Вы можете задать IP-адрес DMZ-узла в локальной
сети.
Рисунок 146. Страница Межсетевой экран / DMZ.
Для определения DMZ-зоны сдвиньте переключатель Включить вправо.
Введите IP-адрес узла Вашей локальной сети в поле IP-адрес. Вы можете выбрать
устройство, подключенное к локальной сети точки доступа в данный момент. Для этого в
раскрывающемся списке выберите соответствующий IP-адрес (при этом поле заполнится
автоматически).
Сдвиньте переключатель Включить NAT Loopback вправо, чтобы пользователи локальной
сети точки доступа могли обращаться к DMZ-узлу, используя внешний IP-адрес точки
доступа или его DDNS-имя (если настроен DDNS-сервис). Пользователи из внешней сети
обращаются к точке доступа по этому же адресу (или DDNS-имени).
Нажмите кнопку ПРИМЕНИТЬ.
При активированной DMZ-зоне весь трафик, поступающий на некоторый порт интерфейса
WAN точки доступа, будет перенаправляться на аналогичный порт указанного IP-адреса.
Также следует учитывать, что больший приоритет имеют виртуальные серверы, т.е. если
создан виртуальный сервер с внешнего порта 80 на какой-либо порт сетевого устройства в
локальной сети точки доступа, то пользователи, находящиеся в глобальной сети, при вводе
адреса http://wan_IP_устройства в адресной строке браузера попадут не на порт 80
IP-адреса, указанного на странице Межсетевой экран / DMZ, а на порт и IP-адрес,
заданные для соответствующего виртуального сервера.
Страница 207 из 249