求大神指教这个网络怎么设计 10

新手484881 1811

{{ttag.title}}
现网状况:外网用户通过vpn服务器1上的ssl vpn访问oa服务器,mbs系统还未上线,有一台闲置的ssl vpn服务器

需求:
1.已标明的ip地址不能变
2.外网用户访问oa需要走vpn
3.内网用户和外网用户访问mbs系统需要走vpn
4.mbs系统和oa要隔离
5.利用现有设备,不新购设备
6.连上vpn,最好能同时访问oa和mbs

小的冥思苦想,实在是想不到好的解决办法
只想到了这个办法
望各路大神指点下,小的不胜感激。
还有个想法,内网两台vpn服务器能做ipsec吗?

680255eb554e3ccf37.png (91.12 KB, 下载次数: 41)

680255eb554e3ccf37.png

解决该疑问,预计可以帮助到 17646 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励10S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

可以得很 发表于 2020-5-9 17:22
  
主要看mbs系统和oa要要物理隔离,还是ACL隔离了,用户内网访问mbs系统和oa还来回切VPN使用不是太方便,如果ACL隔离可以只允许VPN访问mbs系统和oa,用户登陆VPN访问mbs系统和oa,mbs系统和oa做ACL互联不访问;物理隔离VPN改网关路由 WLAN 接核心可上网  LAN接OA  DMZ接mbs系统
社区智能服务_密密 发表于 2020-5-11 15:24
  
您好!您那边如果要实现外网用户接入我司SSL vpn之后访问内网的服务器资源的话,那么就在SSL VPN设备正常配置发布内网资源服务器地址和端口,然后通过角色授权关联给VPN账号即可;内网环境两台我司的ssl vpn设备也支持配置sangfor vpn对接,确保做分支的vpn设备可以正常访问到做总部的vpn设备接口和4009端口,然后网段没有冲突~
tarryyun 发表于 2020-5-12 10:41
  
在核心交换机上可以配置vlan的ACL或者其他类型的ACL(访问控制列表),定义VPN客户端的地址,然后匹配这些地址,再在vlan上进行动作。
另外内网访问mbs你也可以利用route-map进行地址分发,将内网源地址访问MBS和VPN公网地址进行route-map,将这部分数据丢给internet那边处理,如果不明白你可以与我发邮件tarryyun@qq.com
社区智能服务_密密 发表于 2020-5-18 18:30
  
您好!这边一直未收到您的回复,已经协调400客服电话联系您确认问题已经处理好了,后续有疑问欢迎在在线工作时间点接入人工咨询或者拨打售后热线4006306430进行咨询

等我来答:

换一批

发表新帖
热门标签
全部标签>
纪元平台
新版本体验
功能体验
每日一问
安装部署配置
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
排障那些事
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

2
1
0

发帖

粉丝

关注

646
14
36

发帖

粉丝

关注

本版达人