我觉得防火墙最好放置在路由器之后,然后在防火墙后面接核心交换机,且在此交换机设置多个VLAN,然后在防火墙上设置trust域和untrust域,进行控制即可。比如某些机器允许出外网,有些不允许出外网,
我觉得防火墙最好 放置在路由器之后,然后在防火墙后面接核心交换机,且在此交换机设置多个VLAN,
然后在防火墙上设置trust 域和 untrust域,进行控制即可。比如某些机器允许出外网,有些不允许出外网,有些机器只能收发邮件,不能打开网页等,都可设置。在交换机里也设置ACL 防火墙里也设置策略这样比较妥当,根据你的需求来。