想同时上内网和外网,但是有的部门只允许上内网,需要怎么设置?

来源:百度知道 编辑:UC知道 时间:2024/05/20 06:11:47
最近接个项目,甲方要求把网络重新规划。
问题一:一共40个部门,38个可以内网外网同时上,2个部门只允许上内部办公网,不允许上外网,但是40个部门必须能共享,而且要求加硬件防火墙,需要怎么做可以实现?回答的朋友写清方案的具体操作说明(包括需要什么设备,交换机如何设置)悬赏20分,如被采纳,追加30分
问题二:就上面的问题,在搭建好网络架构以后,需要设置访问权限,按领导级别划分,这个权限需要在哪里设置,通过交换机可以实现吗?还是需要增加服务器?悬赏20分,如被采纳,追加20分

1、最好用3层交换机,每个部门划为一个vlan,每个vlan一个网段。这样内部vlan之间在交换机上设置可以互相通信。硬件防火墙做nat去外网,在防火墙上根本就不做到达不能上网的那2个网段的路由,这样2个部门就不能上外网了。

2、你这个访问权限没有描述清楚,访问什么的权限?访问服务器?访问外网?