@Amigo83
IT-шник

Как правильно организовать безопасность локальной сети?

Всем привет!
Планирую заняться модернизацией локальной сети офиса, хотел бы спросить стороннего мнения.
В данный момент структура такова: две подсети, серверная и пользовательская. Разделяет их программный фаервол IPCOP в виде виртуальной машины, он же шлюз для трафика из серверной в пользовательскую сеть. Также сети разделены разными vlan.
У серверов обслуживающих пользователей по два интерфейса - серверный и пользовательский.
Разделение трафика сетей считаю правильным. А вот смысла в фаерволе между ними не вижу. В данной ситуации можно полностью разделить сети, и оставить общаться серверы в своей сети, пользователей в своей, оставив только vlan'ы.
А как у вас спроектирована сеть?
  • Вопрос задан
  • 884 просмотра
Решения вопроса 1
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Смысла в файрволле между сегментами локальной сети я тоже не вижу. А вообще все сети строят по-разному, смотря для чего они нужны - где-то межсегментные файрволлы нужны, где-то нет. На то и админ, чтобы знать, что ему нужно.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Jump
@Jump
Системный администратор со стажем.
Нужен ли пограничный фаервол между сетями, либо же просто разделить сети vlan-ами?
Написано 34 минуты назад
Если нужен, тогда нужен, иначе не нужен.

Делать ли маршрутизацию из серверной в пользовательскую и обратно?
Если маршрутизация нужна, тогда делайте, иначе не делайте.

Кто, кроме вас, может знать, что именно вам нужно?

А как у вас спроектирована сеть?
Какая именно? Их много, и все по разному.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы