la topologia suggerita per il vostro piano d'azione assomiglierebbe agli schemi qui sotto.
la prima soluzione separa tutte le sottoreti con a vicenda using una parete refrattaria centrale. Il RDP accede a dal PUNGOLO a sviluppatore può essere realizzato using spedizione port di NAT o il percorso basato ACL. questo metodo ha bisogno normalmente di una parete refrattaria di qualità superiore se il rendimento elevato è richiesto.
se non avete la parete refrattaria dell'multi-interfaccia esigente nel metodo di cui sopra, potete considerare la seconda soluzione che mette in sequenza tutte le sottoreti. la sottorete del PUNGOLO è la rete più interna e DMZ è il bordo al Internet. Gli utenti del PUNGOLO possono naturalmente accedere a tutti gli ospiti in sviluppatore (o può essere limitato secondo le norme specifiche) mentre la sottorete dello sviluppatore è fra l'itinerario del PUNGOLO al Internet. la stessa cosa per DMZ.
speranza che aiuta,
bbao