将 LAN 段与网络的其余部分隔离 2024-6-19 • networking router lan 假设我有 3 台交换机(如附图所示),每台交换机代表不同的部门,例如销售、人力资源和 IT 部门,并且具有不同的网段,例如 192.168.1.0;192.168.2.0 和 192.168.3.0。如果其他两个部门必须通过同一路由器才能上网,我该如何避免它们访问销售部门?如果它们使用动态路由与路由器连接怎么办? 答案1 路由器默认会转发所有已连接子网的流量。您应该添加 IP 源/目标防火墙规则等机制,以防止每个内部网络相互通信。具体方法取决于您的路由器。 相关内容 Tor隐藏服务文件权限问题 使用回忆录时更改所有章节标题的颜色 用户仅在重启后才能获得新的组成员资格(而不是重新登录后) 未知的 Amazon Route 53 健康检查产生过多流量。如何阻止它们? Dragon NaturallySpeaking 的替代品? mount 命令中的“cpu”和“内存”选项是什么? vultr 有多少个域名? xcolor 的 \color 如何工作? 桥接和 iptables SNAT 冲突 在 Windows 上安装 Geany 的依赖项