单位上了ADDC解决方案,对于存量用户,不知道如何解决,望解答。
现状:原本所有用户的应用系统部署在一至两个大网段中,如10.1.1.1-10.1.1.253,网关10.1.1.254;10.1.2.1-10.1.2.253,网关10.1.2.254以此类推。
现在想把里面的部分系统做租户的划分,比如:租户A:10.1.1.1-10.1.1.5,租户B:10.1.1.6-10.1.1.15。有部分租户有互访需求,对于这部分存量的信息系统,是否有比较便捷的解决办法,主要要实现的目的是各个应用系统相互隔离,有具体互访的需求再单独配置策略。
传统Spine-Leaf架构,border与spine共用,接防火墙。
(0)
最佳答案
同一个 租户里面的不同虚拟路由器之间也是默认隔离的,不一定要配置成不同的租户,如果有互访需求,可以做虚拟路由器互联,或者通过外网打通
(0)
同一个网段可以放在不同虚拟路由器上吗
不同虚拟路由器可以配置同一个网段,但是这种情况下配置虚拟路由器互联可能会有问题,所以一般这种都是配置成隔离的
必须要设置同一网段吗?通过掩码拆分网段不可以吗?要不然同网段都放在同一个虚拟路由器,互访需求的限制就用微分段黑白名单
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
必须要设置同一网段吗?通过掩码拆分网段不可以吗?要不然同网段都放在同一个虚拟路由器,互访需求的限制就用微分段黑白名单