內外網之分別

更新於 發佈於 閱讀時間約 4 分鐘


內網(Intranet)外網(Internet)是企業網路環境中兩個不同的概念,它們的區別主要在於用途和訪問權限:

一 . 內網(Intranet)
  1.用途

    內網主要是供企業內部員工使用,提供內部的資訊和服務,例如文件共享、內部郵件系統、內部應用系統(如ERP[i]、CRM[ii]等)。


  2.安全性

    內網通常是封閉的,只允許內部員工或特定許可的外部人員訪問。它通常需要通過VPN、內部網路或其他安全措施進行訪問。


  3.例子

    公司內部的文件伺服器、內部消息系統、內部網站等。

 

  4.常用網段 :

    在內部網路(內網)中,常見的網段(或稱子網)是指一個特定的IP位址範圍,用於內部設備之間的通訊。這些網段通常是私有IP位址範圍,這意味著它們不會直接連接到全球資訊網(網際網路),而是透過路由器、防火牆或其他網路設備進行控制和管理。

以下是常見的內網網段,它們被定義為私有IP位址範圍,並且通常在家庭、企業或其他組織的內部網路中使用:

  1. 192.168.0.0/16[iii]:這是一個廣泛使用的私有網段。它包括IP位址範圍從192.168.0.0到192.168.255.255,其中192.168.0.0是網路位址[iv],192.168.255.255是廣播位址[v]
  2. 172.16.0.0/12:這個網段包括了IP位址範圍從172.16.0.0到172.31.255.255。同樣,172.16.0.0是網路位址,172.31.255.255是廣播位址。
  3. 10.0.0.0/8:這是最大的私有網段,包括了IP位址範圍從10.0.0.0到10.255.255.255。其中10.0.0.0是網路位址,10.255.255.255是廣播位址。

這些內網網段可以根據具體的網路需求進行分配和配置,並且通常與路由器的設置和管理相關聯,以確保內部設備能夠正確地通信並獲取所需的資源。


raw-image




二 . 外網(Internet)

  1.用途

    外網是全球公開的網路,可以供所有人使用。企業通常會使用外網來與客戶、供應商以及外部合作夥伴進行交流和互動。


  2.安全性

    外網是開放的,因此需要強有力的安全措施來保護數據,例如防火牆、加密技術、網路監控等。


  3.例子

    企業的公共網站、電子郵件服務、線上商店等。


raw-image






 

三 . 總結 :

    內網是企業內部專用的網路,主要強調安全性和內部資訊共享;外網則是公開的網路,用於外部交流和訊息傳遞。企業通常會使用防火牆和其他安全措施來將內網和外網分開,保護內部數據的安全。





[i] ERP(Enterprise Resource Planning)是企業資源規劃,用於管理企業內部各項業務流程,例如財務、人力資源、供應鏈等。



[ii] CRM(Customer Relationship Management)是客戶關係管理,專注於管理和分析企業與客戶之間的互動和關係,以提升客戶滿意度和忠誠度。



[iii] CIDR(無類別域間路由)用來表示IP位址和子網遮罩的結合,例如 192.168.1.0/24,其中 /24 表示子網遮罩有24個位元用來劃分網路位址。



[iv] 網路位址:用來標識子網的起始位址,通常是所有主機位元都為0的IP位址,如 192.168.1.0。



[v] 廣播位址:用來傳送訊息給子網內所有設備,通常是所有主機位元都為1的IP位址,如 192.168.1.255。









avatar-img
2會員
108內容數
留言
avatar-img
留言分享你的想法!

































































手把手玩IT! 的其他內容
 Azure 平台中的子網路(Subnet)是虛擬網路(Virtual Network,VNet)中的一部分,它允許用戶將虛擬網路劃分為更小的區域,以便進行網路隔離和更精細的流量管理。本教學將詳細介紹如何在 Azure 入口網站中建立子網路,過程簡單易懂,適合初學者。 前置條件 已有 Azur
AWS ADS 和 MGN遷移應用  在進行地端伺服器(on-premises servers)遷移到 AWS 雲端的過程中,AWS 提供了多種工具來協助遷移工作,兩個常見的選擇是 AWS Application Discovery Service (ADS) 和 AWS Applicatio
CSP類型的Azure訂用帳戶需開啟Cost Management相關權限才可看見預估費用 Azure Cost Management是Azure所提供的一套雲端成本控制和優化工具,重點在幫助用戶們有效管理在Azure平台上的支出。其中的功能包含了費用監控、預算管理、成本預測各個方面,可以讓用
 有關國際站與中國站DCDN域名搬遷   DCDN遷移主要涉及域名和配置的遷移,而不是資料本身,因為DCDN是緩存在節點上的內容,以下將分為中國站與國際站來講解說明。   中國站 //上圖為中國站介面 DCDN控制台提供了「域名遷入」功能,允許用戶自行將域名從一個帳號遷移到另一個帳號。
Azure 提供強大的雲端資源,能夠讓企業輕鬆管理並保護其網路安全。防火牆是其中至關重要的一環,能夠幫助你保護網路免受未經授權的存取和網路攻擊。本文將教你如何在 Azure 上建立與設定防火牆。 建立 Azure 防火牆的步驟 以下是逐步建立 Azure 防火牆的指南: 1. 登
阿里雲的DDoS高防的實例規格如下 中國內地與非中國內地可選購的規格也有差異   中國內地的高防防護 1.保底防護:設定保底的防護流量,保底防護和彈性防護相同則無額外費用也無額外防護 2.彈性防護:超過保底但不大於彈性防護的流量仍可有效防護,依據超出保底防護的帶寬產生後付費
 Azure 平台中的子網路(Subnet)是虛擬網路(Virtual Network,VNet)中的一部分,它允許用戶將虛擬網路劃分為更小的區域,以便進行網路隔離和更精細的流量管理。本教學將詳細介紹如何在 Azure 入口網站中建立子網路,過程簡單易懂,適合初學者。 前置條件 已有 Azur
AWS ADS 和 MGN遷移應用  在進行地端伺服器(on-premises servers)遷移到 AWS 雲端的過程中,AWS 提供了多種工具來協助遷移工作,兩個常見的選擇是 AWS Application Discovery Service (ADS) 和 AWS Applicatio
CSP類型的Azure訂用帳戶需開啟Cost Management相關權限才可看見預估費用 Azure Cost Management是Azure所提供的一套雲端成本控制和優化工具,重點在幫助用戶們有效管理在Azure平台上的支出。其中的功能包含了費用監控、預算管理、成本預測各個方面,可以讓用
 有關國際站與中國站DCDN域名搬遷   DCDN遷移主要涉及域名和配置的遷移,而不是資料本身,因為DCDN是緩存在節點上的內容,以下將分為中國站與國際站來講解說明。   中國站 //上圖為中國站介面 DCDN控制台提供了「域名遷入」功能,允許用戶自行將域名從一個帳號遷移到另一個帳號。
Azure 提供強大的雲端資源,能夠讓企業輕鬆管理並保護其網路安全。防火牆是其中至關重要的一環,能夠幫助你保護網路免受未經授權的存取和網路攻擊。本文將教你如何在 Azure 上建立與設定防火牆。 建立 Azure 防火牆的步驟 以下是逐步建立 Azure 防火牆的指南: 1. 登
阿里雲的DDoS高防的實例規格如下 中國內地與非中國內地可選購的規格也有差異   中國內地的高防防護 1.保底防護:設定保底的防護流量,保底防護和彈性防護相同則無額外費用也無額外防護 2.彈性防護:超過保底但不大於彈性防護的流量仍可有效防護,依據超出保底防護的帶寬產生後付費
你可能也想看
Google News 追蹤
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
社群,臉書,群組,現代人無法割捨使用網路,現實世界許多爆表壓力和傷痛,包袱,在個體資料的保護機制和虛擬世界中,心靈最脆弱或真實面得已盡情釋放;即時對話反饋和虛擬人設,初期的心裡缺損角落滿足感十足後,方便性和個人化,現代人沉溺網路成為鍵盤手,幾乎是日常與不可逃避的事了。 然而心存善良,沒有評估文字風
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
在這個網路無所不在的時代,我們經常享有資訊的自由流動和無限的知識。 想像一下,你打開手機或電腦,想查看最新的新聞、分享生活的點點滴滴,或是瀏覽一下娛樂內容,但卻發現許多網站和應用程式都無法存取。 聽起來是不是很難以置信? 但對世界上許多國家的人來說,這是他們日常生活的一部分...
描述我所瞭解的 Web 攻擊技術 何謂網路攻擊? 駭客透過各種系統漏洞或惡意程式,搭配許多技術和工具進行攻擊。目標是要在企業或個人電腦網路中損害、取得控制權或存取重要的文件和系統。 例如: XSS(Cross-Site Scripting,跨站腳本攻擊/跨網站指令碼):指網路罪犯透過存在安全
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
社群,臉書,群組,現代人無法割捨使用網路,現實世界許多爆表壓力和傷痛,包袱,在個體資料的保護機制和虛擬世界中,心靈最脆弱或真實面得已盡情釋放;即時對話反饋和虛擬人設,初期的心裡缺損角落滿足感十足後,方便性和個人化,現代人沉溺網路成為鍵盤手,幾乎是日常與不可逃避的事了。 然而心存善良,沒有評估文字風
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
在這個網路無所不在的時代,我們經常享有資訊的自由流動和無限的知識。 想像一下,你打開手機或電腦,想查看最新的新聞、分享生活的點點滴滴,或是瀏覽一下娛樂內容,但卻發現許多網站和應用程式都無法存取。 聽起來是不是很難以置信? 但對世界上許多國家的人來說,這是他們日常生活的一部分...
描述我所瞭解的 Web 攻擊技術 何謂網路攻擊? 駭客透過各種系統漏洞或惡意程式,搭配許多技術和工具進行攻擊。目標是要在企業或個人電腦網路中損害、取得控制權或存取重要的文件和系統。 例如: XSS(Cross-Site Scripting,跨站腳本攻擊/跨網站指令碼):指網路罪犯透過存在安全
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。