网络咨询:单位想实现内网和外网分离,内外网是逻辑隔离,想看看是如何实现的

2024-12-14 20:40:49
推荐回答(3个)
回答1:

内外逻辑隔离,通过在内网划分不同子网实现。然后内网通过路由器(或网关)访问外网,这样内网可以访问外网,外网不可以访问内网(除非在路由器和网关上做设置。)

你可以下载一个子网计算工具:

IP地址
子网1) 192.168.15.0 -- 192.168.15.63
子网2) 192.168.15.64 -- 192.168.15.127
子网3) 192.168.15.128 -- 192.168.15.191
子网4) 192.168.15.192 -- 192.168.15.255

子网掩码填255.255.255.192,网关就填路由器IP地址。这样不同IP段之间的电脑就实现了逻辑隔离。如果觉得不明白,建议你百度一下子网划分的网络基础教程看一下,毕竟子网掩码什么的不是三言两语可以解释清楚。

然后内网所有电脑都是通过路由器来上网。

回答2:

最简单的是划分VLAN(虚拟局域网),一般可以依照部门划分,可以配置哪些部门可以互相访问,哪些不能,内网访问外网,直接给需要上网的VLAN路由就行了,默认情况下,外网本来就不能访问内网

回答3:

IP段分别设置成不同段,再加防火墙