多家公司共享一根DDN的安全屏蔽问题,急!! (300分)

  • 主题发起人 主题发起人 fatBaby
  • 开始时间 开始时间
F

fatBaby

Unregistered / Unconfirmed
GUEST, unregistred user!
我们公司和其它几家公司一起租下了一层office,共同申请了一根 8M的DDN,于是
现在要组网了,但是对方被安全性捆扰了,要求是每家公司看不到其它公司的任何
信息。
我不知道怎么组,您能告诉我吗? 谢谢

我的意思是:当DDN线进来后,后面应该接什么?路由?服务器?交换机?
什么次序?
各设备分别要什么特别声明的没?
 
使用CHECKPOINT防火墙
 
使用网段,或者虚拟网技术
 
请说详细,我不懂网络。

我指的主要是硬件。
 
to homelee,CHECKPOINT的防火墙,很好吗???
 
简单,弄个能支持vlan的交换机就能实现网间屏蔽。
 
喔,楼上,有组网图吗?
 
嗯,用交换机的vlan配置就行,我也不太懂网络的,你找个ccna问,保没问题
 
这样的问题最好在网上搜索,答案会很多,比如这个
http://202.112.42.42/academy/cathedra/030108.htm
 
使用VPN设备,将单一专线分为多个虚拟专线,VPN设备对虚拟专线内部数据进行加密保护,确保数据安全。有不少公司生产这种设备,我记得的有北京天诚信,搜索一下。
 
非常感谢楼上,有图纸吗?
 
先接路由器,2000服务器也可以做路由,得用三块网卡,一个接DDN,另两个接你们两个公司,把你们两个公司之间的路由断掉,具体看看说明,用2000得注意一下设置,如果用向导直接做两个公司到DDN的IP路由,2000会默认加两个公司之间的IP路由。
 
选择一个可以做多个NAT转换的路由器或防火墙,每个公司分配一个口,每个公司一个IP网段,每一个口都作一NAT,注意访问控制。
 
其实这么多方法里面最简单也是最实用的技术就是选购一台支持VLan的网络交换机就可以了。何必搞得那么麻烦,如果有特殊要求那么可以添置一台路由器,比如只有一个公网地址。
 
后退
顶部