求大神指教这个网络怎么设计 10

新手484881 706

{{ttag.title}}
现网状况:外网用户通过vpn服务器1上的ssl vpn访问oa服务器,mbs系统还未上线,有一台闲置的ssl vpn服务器

需求:
1.已标明的ip地址不能变
2.外网用户访问oa需要走vpn
3.内网用户和外网用户访问mbs系统需要走vpn
4.mbs系统和oa要隔离
5.利用现有设备,不新购设备
6.连上vpn,最好能同时访问oa和mbs

小的冥思苦想,实在是想不到好的解决办法
只想到了这个办法
望各路大神指点下,小的不胜感激。
还有个想法,内网两台vpn服务器能做ipsec吗?

680255eb554e3ccf37.png (91.12 KB, 下载次数: 23)

680255eb554e3ccf37.png

解决该疑问,预计可以帮助到 16433 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励10S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

可以得很 发表于 2020-5-9 17:22
  
主要看mbs系统和oa要要物理隔离,还是ACL隔离了,用户内网访问mbs系统和oa还来回切VPN使用不是太方便,如果ACL隔离可以只允许VPN访问mbs系统和oa,用户登陆VPN访问mbs系统和oa,mbs系统和oa做ACL互联不访问;物理隔离VPN改网关路由 WLAN 接核心可上网  LAN接OA  DMZ接mbs系统
社区智能服务_密密 发表于 2020-5-11 15:24
  
您好!您那边如果要实现外网用户接入我司SSL vpn之后访问内网的服务器资源的话,那么就在SSL VPN设备正常配置发布内网资源服务器地址和端口,然后通过角色授权关联给VPN账号即可;内网环境两台我司的ssl vpn设备也支持配置sangfor vpn对接,确保做分支的vpn设备可以正常访问到做总部的vpn设备接口和4009端口,然后网段没有冲突~
tarryyun 发表于 2020-5-12 10:41
  
在核心交换机上可以配置vlan的ACL或者其他类型的ACL(访问控制列表),定义VPN客户端的地址,然后匹配这些地址,再在vlan上进行动作。
另外内网访问mbs你也可以利用route-map进行地址分发,将内网源地址访问MBS和VPN公网地址进行route-map,将这部分数据丢给internet那边处理,如果不明白你可以与我发邮件tarryyun@qq.com
社区智能服务_密密 发表于 2020-5-18 18:30
  
您好!这边一直未收到您的回复,已经协调400客服电话联系您确认问题已经处理好了,后续有疑问欢迎在在线工作时间点接入人工咨询或者拨打售后热线4006306430进行咨询

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
技术笔记
干货满满
产品连连看
信服课堂视频
自助服务平台操作指引
每周精选
新版本体验
2023技术争霸赛专题
GIF动图学习
秒懂零信任
标准化排查
信服圈儿
技术咨询
功能体验
安全攻防
技术晨报
在线直播
通用技术
问题分析处理
每日一记
社区帮助指南
安装部署配置
运维工具
终端接入
天逸直播
以战代练
齐鲁TV
畅聊IT
答题自测
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
山东区技术晨报
文档捉虫活动
华北区交付直播
北京区每日一练

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人