Isolieren Sie das LAN-Segment vom Rest des Netzwerks

0

Bildbeschreibung hier eingeben

Nehmen wir an, ich habe 3 Switches, wie im angehängten Bild gezeigt, und jeder ist eine andere Abteilung, z. B. Vertrieb, Personalwesen und IT-Abteilung, mit einem anderen Netzwerksegment, z. B. 192.168.1.0. 192.168.2.0 und 192.168.3.0. Wie kann ich verhindern, dass die beiden anderen Abteilungen auf das Verkaufssegment zugreifen, wenn sie denselben Router verwenden müssen, um online zu gehen? Was ist, wenn sie über dynamisches Routing mit Routern verbunden sind?

Alekz GS4
quelle
Überprüfen
1
Isolieren Sie die LAN-Schnittstelle "sales" auf dem Router (lassen Sie den Datenverkehr zum WAN und zurück zu und verbieten Sie das Weiterleiten an andere LAN-Ports). PS. VLANs können helfen, aber nicht lösen. Ihre Verwendung ist möglich, aber nicht obligatorisch.
Akina
Wenn sowohl Switches als auch Router VLANs unterstützen, sind keine physischen Änderungen erforderlich.
Daniel B

Antworten:

1

Router leiten den Datenverkehr standardmäßig über alle verbundenen Subnetze weiter. Sie sollten einen Mechanismus wie IP-Quell- / Ziel-Firewallregeln hinzufügen, um zu verhindern, dass Ihre internen Netzwerke miteinander kommunizieren. Die genaue Vorgehensweise hängt von Ihrem Router ab.

Andy
quelle