基于Windows组成员身份和vlan位置访问SQL Server

我想为从生产VLANlogin的所有用户授予访问SQL 2008 R2服务器的权限,但只有在数据包来自开发VLAN时,才能访问这个服务器。 SQL服务器是在生产LAN.Do似乎不能用SQL服务器或IPsec(Windows防火墙

在SQL服务器服务级别或Windows防火墙级别没有“VLAN”的概念。 所以你不能在任何规则,angular色或组成员身份中使用vlan标签参数。

虽然您可以将防火墙规则设置为仅允许某些IP地址或地址范围(可能会“转换”到您的configuration中的特定VLAN),但创build类似AND的情况下,如果用户只能loginA组和他的请求来自VLAN X或子网ABCD / 26是不可能的。