多个networking路由

我想了解如何实现多个独立的局域网,这可以限制性地相互交stream(以最小的代价)。

我有3个LANS

LAN A – Admin Lan – 通过WAN连接到互联网的多台服务器和工作站A.局域网B – 生产局域网 – 单台服务器,多台生产机器局域网C – “特别局域网” – 基本上是pipe理局局域网的副本,但是专门用于特定客户端(连接到WAN B)。

本质上,LAN A和LAN B都需要与LAN B交谈,但他们不能与LAN B交谈。

LAN A和C有多个WAN连接。

编辑我已经做了一些进一步的研究,看来我可能能够实现它使用一些draytek路由器相对便宜。 它们支持将每个LAN端口视为一个VLAN和不同的子网,并可以在VLAN之间放置防火墙规则

任何人都可以评论下面的devise?

View post on imgur.com

  1. 在2830上,我们可以使用防火墙规则限制stream量,所以只有RDPstream量可以从瘦客户端转移到特殊客户端服务器?
  2. 在2830上,我们是否可以限制stream量,这样特殊客户端服务器可以将数据推送到2920(通过Web服务),但来自2920的所有其他数据包将被丢弃?
  3. 在第一个2830,我们可以强制从第二个2830的任何stream量只能通过WAN接口? (即不能访问其他VLAN)
  4. 第二个2830可以使用第一个2830作为备份互联网连接吗? 额外的NAT层会破坏什么?