10/07/16 16:18:28 I7KGP5Zo
>>742
URLリンク(www.aterm.jp)
→ 仮想DMZは複数のネットワークに対応したIPアドレスを使用して、仮想的にDMZを実現しようとしています。
→ IP(TCP/IP)以外のプロトコルに関しては、セキュリティ上の効果はありません。
書いている通り、DMZホストはDMZ機能を仮想的に実現してるようです。IP以外は機能しないと言い切っているしね。
DMZは本来すべての通信を遮断できます。下記参照
URLリンク(ja.wikipedia.org)(%E3%82%B3%E3%83%B3%E3%83%94%E3%83%A5%E3%83%BC%E3%82%BF%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3)
→ DMZホストの項目
DMZホストはPC←→PC間の通信は隔離しないと言う意味が含まれている。
NECのは個人向けDMZホストと業務向けDMZの中間のセキュリティーと解釈できる。