我们有一堆有两个NIC的服务器,一个configuration了内部IP,一个configuration了外部IP。 计划使用一台交换机将它们连接在一起。
这是当前的设置:
--Router---Firewall--ExternalSwitch--NIC1 InternalSwitch--NIC2
每个服务器都有双网卡,我们将一个网卡连接到“外部交换机”,将一个网卡连接到“内部交换机”。
也没有内部路由器,我们正在使用其中一个内部IP作为默认网关,我认为可以留空白? 由于外部交换机是一个8端口的交换机,并且端口用完,所以使用一个交换机的想法出现了。 在我们的场景中使用双网卡的最佳方式是什么?
你不能告诉我们足够的真正帮助你,但是我可以告诉你,你所devise的图表是为了所有意图和目的而完全错误的(或者被过分简化,以至于失去所有相关信息,从而完全错误 )。
如图所示,内部networking和外部networking之间没有分离(你将所有的东西都塞进相同的交换机,大概是同一个VLAN),这有效地抵消了你可能希望获得的任何潜在的安全利益 – 唯一可能获得的是性能你经常饱和其中一个NIC(这可以通过其他方法来实现)。
要有适当的分离外观,您需要两台交换机(或支持VLAN的交换机上的两个独立的VLAN)。 如图所示,内部沟通应完全与外部沟通隔离

请注意,从安全angular度来看,即使这个图示的configuration仍然是一个可怕的。 除了less数几个例外情况,在上面所述的情况下,不应该有一台计算机(内部networking上有一个NIC,外部networking上有一个NIC),因为这会带来很大的安全风险:如果有人妥协这台计算机,有权访问您的内部networking。
一个更好的configuration将是一个适当的DMZ,通过防火墙限制访问内部资源。