我可以使用子网来限制对资源的访问吗?

我对networkingconfiguration有一定的了解,但是想达到如下的效果:

  • 有两个工作领域的build立
  • “pipe理”工作区恰好与第二个“一般”工作区在物理上是分开的
  • IP云网关实际上位于“pipe理”区域内
  • “admin”区域的用户将能够访问“admin”和“general”工作区域内的所有资源,以及Internet
  • “一般”区域中的用户将无法访问“pipe理”区域中的任何资源
  • “一般”区域的用户将能够访问互联网

我想这可能与子网的使用,但我不知道。 有人能告诉我这是可能的吗?

非常感谢。

除了“IP云网关实际上位于”pipe理“区域内,这是我需要澄清的一个陈述,答案是肯定的。

分成子网需要子网间的stream量通过一个IP路由器。 IP路由是一个常见的function,以补充与TCP / IP过滤,它定义了什么样的stream量可以通过哪里,以及在哪些条件下。

其余的取决于你的设备。

物理分离(例如为pipe理员和用户使用单独的开关)是创build分离的一种方式,可能最容易描绘。 使用vlans进行逻辑分离是另一个例子,它使设备共享变得更加灵活。 使用vlans使得学习曲线更陡峭,因此需要时间。

路由器将成为两个解决scheme将两个networking连接在一起的中央节点。 然而,在一个时间就是金钱的世界里,“基于DD-WRT的路由器的混乱”听起来像是解决业务任务的代价昂贵的方式。

在这里阅读更多:

IPv4子网划分如何工作?

VLAN如何工作?