la topologie recommandée pour votre scénario ressemblerait aux diagrammes ci-dessous.
la première solution sépare tous les filets inférieurs les uns avec les autres using un mur à l'épreuve du feu central. La RDP accèdent de l'AIGUILLON au réalisateur peut être mise en application using l'expédition gauche de NAT ou le cheminement basé par ACL. cette approche a besoin normalement d'un mur à l'épreuve du feu à extrémité élevé si la haute performance est exigée.
si vous n'avez pas le mur à l'épreuve du feu de multi-interface exigé dans l'approche ci-dessus, vous pouvez considérer la deuxième solution qui met tous les filets inférieurs séquentiellement. le filet inférieur d'AIGUILLON est le réseau le plus interne, et DMZ est le bord à l'Internet. Les utilisateurs d'AIGUILLON peuvent naturellement accéder à tous les centres serveurs en réalisateur (ou peut être limité par des règles spécifiques) pendant que le filet inférieur de réalisateur est parmi l'itinéraire de l'AIGUILLON à l'Internet. la même chose pour DMZ.
espoir qu'il aide,
bbao