内外逻辑隔离,通过在内网划分不同子网实现。然后内网通过路由器(或网关)访问外网,这样内网可以访问外网,外网不可以访问内网(除非在路由器和网关上做设置。)
你可以下载一个子网计算工具:
IP地址
子网1) 192.168.15.0 -- 192.168.15.63
子网2) 192.168.15.64 -- 192.168.15.127
子网3) 192.168.15.128 -- 192.168.15.191
子网4) 192.168.15.192 -- 192.168.15.255
子网掩码填255.255.255.192,网关就填路由器IP地址。这样不同IP段之间的电脑就实现了逻辑隔离。如果觉得不明白,建议你百度一下子网划分的网络基础教程看一下,毕竟子网掩码什么的不是三言两语可以解释清楚。
然后内网所有电脑都是通过路由器来上网。
最简单的是划分VLAN(虚拟局域网),一般可以依照部门划分,可以配置哪些部门可以互相访问,哪些不能,内网访问外网,直接给需要上网的VLAN路由就行了,默认情况下,外网本来就不能访问内网
IP段分别设置成不同段,再加防火墙