本帖最后由 shen920614 于 2015-8-22 17:59 编辑
网络结构 外网-----路由器------三层交换机-------二层交换机--------用户1,2,3和内网服务器
大问题一 :客户想实现以下功能 用户123不允许互访,用户123都能访问服务器,用户12可以访问外网,用户3不可以访问外网
子问题1.1 :ac以透明模式部署在路由器与三层交换之间能否实现客户的需求?
子问题1.2 :ac中配置多个用户组,能否实现不同用户组不能互访的功能
子问题1.3 :对于客户的禁止用户123进行互访的需求,能否通过在交换机上配置vlan直接实现?
学习历来是要举一反三的,所以扩展的问题来了
问题二:ac以路由模式部署,关闭nat功能,开启vlan功能,配置路由表,放通防火墙权限,能不能把ac当成一个三层交换机(或者单臂路由器)使用,进而替代三层交换机(前提条件:此问题中,vlan基于ip进行划分)
问题三:ac以透明模式部署,能不能开启防火墙的功能,通过在透明模式配置vlan,对不同的vlan进行lan<->lan的访问控制
问题四:如果ac以路由模式部署,能不能实现问题三的功能
问题五:ac部署在三层交换机前段,配置了用户名密码与mac和ip的绑定,但是内网中的用户只访问内网服务器,这样数据流根本不会通过ac,这样还能对用户进行认证吗?
暂时就这么些问题了,谢谢各位。
追加一个问题,ac是不是对于内网用户访问外网具有很好的管控能力,但是内网用户访问内网就没有很好的管控方法? |