将 LAN 段与网络的其余部分隔离 2024-6-19 • networking router lan 假设我有 3 台交换机(如附图所示),每台交换机代表不同的部门,例如销售、人力资源和 IT 部门,并且具有不同的网段,例如 192.168.1.0;192.168.2.0 和 192.168.3.0。如果其他两个部门必须通过同一路由器才能上网,我该如何避免它们访问销售部门?如果它们使用动态路由与路由器连接怎么办? 答案1 路由器默认会转发所有已连接子网的流量。您应该添加 IP 源/目标防火墙规则等机制,以防止每个内部网络相互通信。具体方法取决于您的路由器。 相关内容 如何在树形图中居中放置一个值 从特定文件扩展名的打开方式列表中排除某个程序 从文件名中提取版本 resolv.conf 使用 localhost 作为 DNS Chrome 中声音断断续续。如何恢复到 Flash 的先前版本? 如何将 Word 修订标记转换为文档内容? 远程连接Debian容器出现一定错误(xrdp & sesman) 如何在 openEuler 上安装 ostree 和 rpm-ostree? 基本 VPS 和 DNS/名称服务器问题 Ubuntu 16.04.1 无法暂停(笔记本电脑)