Ich habe jetzt über Intranets, Extranets, DMZs und VPNs gelesen und benötige einige Erläuterungen zu Extranets und DMZs. Ich verstehe, dass es sich um verschiedene Arten von Konzepten handelt - das Extranet ermöglicht einen eingeschränkten Zugriff auf einige Intranetressourcen, während DMZ ein Subnetz ist, das sich zwischen dem Internet und dem Intranet befindet und die externen Dienste hostet. Ich würde jedoch gerne wissen, was ihre Unterscheidung in der Praxis in einem üblichen Setup ist. Der Wikipedia-Artikel über Extranets besagt, dass Extranets DMZs ähnlich sind, weil sie für denselben Zweck verwendet werden (Bereitstellung des Zugriffs auf einige Dienste / Ressourcen, ohne das gesamte Intranet verfügbar zu machen). Der Artikel besagt auch, dass ein Extranet Teil eines VPN ist, und dieser TechNet-ArtikelAußerdem wird angegeben, dass der Extranet-Zugriff häufig ähnlich wie der Remote-Intranet-Zugriff implementiert wird, z. B. mit einem VPN. Der TechNet-Artikel besagt auch, dass das Extranet üblicherweise in der DMZ gehostet wird. In diesem Pearson-Artikel heißt es: "Obwohl sich [die DMZ] technisch im Intranet befindet, kann [sie] auch als Extranet dienen." Das ist etwas verwirrend.
Stellen Sie sich das folgende Szenario vor: Ein Unternehmen verfügt über eine B2C-Website, die in der DMZ gehostet wird. Auf die Website kann von überall aus zugegriffen werden, erfordert jedoch eine Benutzerauthentifizierung. Die zugrunde liegende Web-App hat ihre Datenbank im Intranet und interagiert auch mit einigen Webdiensten, die im Intranet gehostet werden (dh sie greift auf Intranet-Ressourcen zu). Aus meiner Sicht bietet die Website effektiv einen eingeschränkten Zugriff auf das Intranet. Aber kann es als Extranet betrachtet werden? Wenn wir die Wikipedia-Definition eines Extranets wörtlich nehmen: "Ein Extranet ist ein Computernetzwerk, das einen kontrollierten Zugriff von außerhalb des Intranets eines Unternehmens ermöglicht" - denke ich, dass dies möglich ist.
Angenommen, das oben Gesagte kann nicht als Extranet betrachtet werden. Was ist, wenn wir das Szenario geringfügig ändern und sagen, dass es sich um eine B2B-Website handelt, bei der der Zugriff beispielsweise auf Verbindungen beschränkt ist, die von einem bestimmten Geschäftspartner stammen (z. B. mithilfe von Site-to-Site-VPN). In diesem Fall handelt es sich sicherlich um ein Extranet, oder? Wenn dies der Fall ist, besteht der Unterschied zwischen Extranet-Diensten und anderen in der DMZ gehosteten Diensten lediglich in Zugriffsbeschränkungen?