This topic created in 4204 days ago, the information mentioned may be changed or developed.
需求:
只有一根宽带,现在公司需要划分两个vLan公用,用A和B区分,A、B之间不能互通,A外网访问不限制;B只能通过VPN连接到指定IP上,除VPN这个IP以外的公网皆不许访问。
求教需要怎么弄,另外要什么设备已经它的型号。
注:仅用硬件设备实现
8 replies • 2014-12-18 13:35:39 +08:00
 |
|
1
mhycy Dec 18, 2014
目测任意一台锐捷/华为/H3C/思科/中兴等厂商的二/三层带Console接口可网管的交换机均可满足此需求.... 需要命令行配置.就是VLAN+ACL的事 IP限制问题也许需要路由配合
|
 |
|
2
mhycy Dec 18, 2014
补充: 还有一家神州数码....
|
 |
|
3
slowman Dec 18, 2014
想弄得放心点的话就找本可能叫计算机网络工程实验教程的书,照着弄就行。
|
 |
|
4
xenme Dec 18, 2014
三层网管交换机皆可。 VLAN间本来就是没法通信的,基本支持VLAN就可以满足。 去外网什么的就是路由规则了。 设定不同的路由就可以做到。
带ACL的都是高级点的。
|
 |
|
6
invite Dec 18, 2014
不用VLAN,搞两个小交换机,一个给A用,A直通外网;一个给B用,B与外网隔离。 同时一台双网卡电脑,接A和B。B通过VPN连到这台电脑。
不过为什么是VPN?
|
 |
|
7
shakoon Dec 18, 2014
我觉得两个家用路由器串联就能实现,a路由接入口网线,b路由从a接出来,加白名单限制把vpn的ip设上。
|
 |
|
8
lyh3222 Dec 18, 2014
没内网资源共享话没必要这么麻烦
|