找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 4287|回复: 1

那个网络高手能配置这个网络结构?????

[复制链接]
发表于 2009-4-8 20:04:14 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我们公司,有两个网段1网和2网用一台三层交换机做的vlan,现在1网和2网是互通的,因为2网里有两台服务器要求1网的用户也能访问,2网里的服务器1网里的用户也要能访问,2网里的部分用户通过VLAN连接小路由上外网的,现在出现什么故障那,就是2网里的部分机器直接连接外网中毒直接影响我们1网和2网里的服务器,内网机器无法连接服务器时好时坏或网络堵塞,。##现在我想加台企业级的路由器,海蜘蛛路由器,呵呵中文界面方便,实现1网2网互不通,2网里的服务器 1,2网都能访问,,1网里的服务器,2网里的机器要求个别机器能访问。请高手,给个方案
routeros
发表于 2009-4-9 08:31:49 | 显示全部楼层
那是在你的三层交换机上用ACL做的,但由于两个网段中的服务器都要能正常访问,所以不能做到完全隔绝,这样服务器中毒被挂马或服务器中ARP欺骗的话两网段一样受影响。正道应该是避免VLAN2的机器直接上网,把服务器分在VLAN3,设置VLAN1与2不能互访。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-22 13:43 , Processed in 0.046366 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表