请问一下大家,假如有个网络如图所示,内部既有办公电脑要访问外网,又有一台服务器可以供外网用户访问,因为现场原因,服务器不能直接接在防火墙上,那防火墙内外要怎么划分区域才能满足需求,谢谢!
(0)
外网口为untrust,内网口为trust,然后用策略,针对服务器和办公电脑段进行限制。
(0)
防火墙就正常划分trust区域和untrust区域就可以了,其他的如果需要做限制的就可以通过acl去做限制,或者如果如果服务器另外借一台交换机,那可以单独划分到DMZ,如果防火墙下联一台交换机,就没啥
(0)
暂无评论
那比如内部trust的话,办公上网就是针对办公的网段进行trust到untrust放行,外网访问服务器呢,untrust到trust放行,可以这样吗?
(0)
暂无评论
防火墙下联口划到trust域,上联口划到untrust域,办公的用户访问外网设置trust-untrust策略,外部用户访问服务器,配置untrust-trust的访问策略和映射
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论