如何分离网络,以便用户只能看到自己部门的计算机?[关闭]


0

有5个不同的部门,我希望人们只能查看并ping一个部门的计算机。

通过各种交换机,路由器和一个思科管理型交换机在LAN环境中连接60台计算机。每个部门都有不同的IP系列。在这种情况下,可以ping并查看网络发现中其他部门的计算机,我想停止这些计算机。


你能在网络上提供更多信息吗?是目录网络吗?是否所有用户都通过同一个网关连接到Internet,或者每个部门都有自己的连接?你有现场邮件服务器吗?简单地说有太多变量 - 使用VLAN。如果您有通用服务器和/或Internet连接,则必须在VLAN之间进行路由,以便每个人都可以获取邮件,连接到ERP,监控等等。如果您可以绘制出您的网络图表,我们可以提供更好的建议。
EnisP.Aginić

Answers:



0

在每个VLAN上设置ACL以拒绝访问所有其他4个VLAN(IP子网)并允许其他VLAN。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.