- 单位局域网前一段时间是接入internet的,大家都可以上网。后来,领导提出办公网络与internet之间要物理隔离,试问,物理隔离非得建两个网络吗?那样工程太大,有什么其他办法解决此类问题吗?用防火墙能否解决此类问题?
-
发布时间:2010-11-24 12:39:28
发布时间:2010-11-24 12:39:28
所谓物理隔离,就是两个网络在物理上互不连接。因此,无论使用网络防火墙、路由器或三层交换机连接两个网络,都不是真正意义上的物理隔离。事实上,物理隔离是最安全的隔离方式,但是,投资比较大。因此,如果内部网络对安全性要求不是特别高,可以采用逻辑隔离的方式,即使用vlan、网络防火墙等方式将两个网络分割开来,实现两个网络之间有条件的互访。