本帖最后由 GSQ47 于 2024-3-7 12:05 编辑
客户需求:客户内网只有一个网段 需求1:一部分主机允许访问外网;一部分主机不允许访问外网 需求2:内网主机允许访问服务器,外网主机不允许访问服务器 需求3:由于服务器已提前部署好OA,无法进行改动,IP不可更改 需求4:客户现有网线全部走楼层竖井,无法将内网用户统计整理出来 需求5:由于用户协调困难大,希望在用户侧无感知的情况下实现需求1、2,并且不新增设备,使用现有设备实现
解决方案:防火墙透明部署 将所有不允许外网用户访问的服务器统一整理到一个交换机上,直连防火墙,使得所有流量在访问服务器时都必须经过防火墙,最终令防火墙管控流量。 根据不断调整策略顺序,最终达成在统一网段内,内网主机无法访问互联网;外网主机使用DHCP正常上网;同网段隔离等需求,并且用户侧无感知。 |