因此,对于一项任务,我们需要为网络中的几台服务器创建一个方案(最终还需要设置)。
“网络”是:
- 内部网络
- 非军事区
- 互联网
而我们需要放置的服务器如下:
- DNS 服务器
- Active Directory([多个] DC)
- MSSQL 服务器
- 网络服务器
- MS Exchange 2010 服务器,分为 3 个部分:客户端、SMTP 和其他功能(无论是什么)
现在我想知道将哪些服务器放入 DMZ <-> 内部。
MSSQL 服务器和AD 服务器应放置在内部网络中。我很确定(?:D)。
网络服务器和DNS 服务器应该在DMZ中,对吧?我只是不知道为什么,所以对此的任何解释也将不胜感激。
但是还有三台 Exchange 服务器。我完全不知道在哪里放置这 3 个中的哪一部分。任何人都可以提供一些关于(邮件)服务器的提示/提示和最佳实践吗?
此外,为了路由/防火墙这些网络(内部、DMZ 和互联网),我们使用Forefront TMG。
任何帮助是极大的赞赏!