如上图为我们公司的网络结构,公司入网了一条ADSL宽带负责上外网;在防火墙(F1020)上做了PPPoE上网拨号;核心三层(S5500)负责组网,划分了vlan5为办公网段,vlan10为生产网段,内网互通的情况下,如何使办公网段可以上外网,但是生产网段不可以上外网呢?以上图为物理组网结构麻烦说一下您的配置思路和步骤(不需要很详细,讲原理即可),感谢了!
(0)
最佳答案
这个组网能实现的方式太多了
建议参考配置思路
FW配置IP路由和NAT,最后通过安全安全策略仅允许办公网上外网即可
交换机侧正常配置ip路由、dhcp和vlan即可
这样后期如果生产网需要上外网登录防火墙能相对直观d发现,相对来说后期维护简单
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对