1.請為A公司設計一個出口為防火墻的三層網路,公司有4個部門,(一個部門成員會分布在多臺交換機上),其中1個部門是財務部,財務部資料只允許特定的人訪問;公司有內部服務器,保證安全的前提下,出差辦公人員可以訪問。請描述配置步驟,不需要具體命令,但盡可能的描述清楚。
要求:1)、保證網路暢通安全;2)、各部門需要分開;3)、如出現各人上網風險可以追蹤到個人。
(繪圖+說明,網段自分)
uj5u.com熱心網友回復:
Internet——firewall,dmz——內部服務器|
三層核心交換機——二層交換機劃分vlan供各部門接入
firewall上配置vpn允許接入
核心交換機上配置acl控制vlan間的互相訪問
上網風險可以追蹤到個人的話,可以考慮二層交換機上系結埠、ip與mac地址
uj5u.com熱心網友回復:
樓上正解,這是一個經典結構轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/128978.html
標籤:網絡維護與管理
