Допустим, у меня есть 3 коммутатора, как показано на прикрепленном изображении, и каждый из них является отдельным отделом, таким как отдел продаж, отдела кадров и ИТ, с другим сегментом сети, таким как 192.168.1.0; 192.168.2.0 и 192.168.3.0. Как я могу избежать двух других отделов доступа к сегменту продаж, если им нужно пройти через тот же маршрутизатор, чтобы выйти в интернет? А что, если они связаны с маршрутизаторами, использующими динамическую маршрутизацию?

1 ответ1

1

Маршрутизаторы по умолчанию перенаправляют трафик через все подключенные подсети. Вы должны добавить механизм, такой как правила брандмауэра IP-адреса источника / назначения, чтобы каждая из ваших внутренних сетей не общалась друг с другом. Конкретный способ сделать это будет зависеть от вашего маршрутизатора.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .