die empfohlene Topologie für Ihr Drehbuch aussehen wie die Diagramme unten en.
die erste Lösung trennt alle Teilnetze mit einander using eine zentrale Brandmauer. RDP zurückgreifen von STOSS zu Entwickler kann using NAT-Portversenden oder ACL gegründete Wegewahl eingeführt werden ndete. diese Annäherung benötigt normalerweise eine Spitzenbrandmauer, wenn Hochleistungs- angefordert.
wenn Sie nicht die Multischnittstelle Brandmauer haben, die in der oben genannten Annäherung verlangt, können Sie die zweite Lösung betrachten, die alle Teilnetze der Reihe nach setzt. das STOSS-Teilnetz ist das internste Netz, und DMZ ist der Rand zum Internet. STOSS-Benutzer können auf alle Wirte in Entwickler selbstverständlich zurückgreifen (oder kann durch spezifische Richtlinien eingeschränkt werden), während das Entwickler-Teilnetz zu Weg des STOSSES zum Internet gehört. die gleiche Sache für DMZ.
Hoffnung, die es hilft,
bbao