Интернеттен қатынасу: Демилитаризацияланған аймақтағы Басқару сервері

Басқару сервері ұйым желісінің демилитаризацияланған аймағында орналасса, онда ол ұйымның ішкі желісіне қатынаса алмайды. Соның салдарынан, келесі шектеулер қойылады:

Мәселе тек Желілік агентті бастапқы орнату туралы. Желілік агент нұсқасының кейінгі жаңартуларын немесе қауіпсіздік бағдарламасын орнатуды Басқару сервері жүзеге асыра алады. Алайда, Желілік агенттерді бастапқы орналастыру басқа құралдармен жүзеге асырылуы мүмкін, мысалы, Microsoft Active Directory топтық саясатының көмегімен.

Егер жоғарыда сипатталған шектеулер өте маңызды болса, олар ұйымның желісінде орналасқан тарату нүктелерінің көмегімен алынып тасталуы мүмкін:

Хабарландыруларды ұйымның ішкі желісінде орналасқан басқарылатын құрылғыларға 15000 UDP портына сәтті жіберу үшін кәсіпорынның бүкіл желісін тарату нүктелерімен қамту керек. Тағайындалған тарату нүктелерінің сипаттарында Басқару серверімен байланысты үзбеу жалаушасын қойыңыз. Нәтижесінде, Басқару сервері тарату нүктелерімен тұрақты байланысады, ал тарату нүктелері хабарландыруларды ұйымның ішкі желісінде орналастырылған құрылғыларға 15000 UDP портына жібере алады (бұл IPv4 желісі немесе IPv6 желісі болуы мүмкін).

Сондай-ақ, қараңыз:

Демилитаризацияланған аймақтың (DMZ) ішіндегі Басқару сервері, интернеттегі басқарылатын құрылғылар

Басына оралу