局域網有一臺服務器怎么隔絕外網讓局域網其他電腦共享訪問它?
局域網內有一臺服務器,有若干電腦,要求內網能訪問外網,也可以訪問內網服務器。
假設:內網服務器和內部電腦放置在同一個網段內。如下圖:
服務器和內部電腦在同一網段,假設服務器地址為192.168.1.254/24,PC1電腦IP地址為192.168.1.100/24;PC2電腦IP地址為192.168.1.101/24。
在出口路由器上配置ACL,添加如下策略:
acl 2000
rule 5 deny source 192.168.1.254 0.0.0.0 //表示一臺主機即服務器
rule 10 permit source any
將acl應用在出接口上。
其他方式其實都是類似,只要在出口路由器上配置允許內部需要上網的電腦,不需要上網的電腦把報文丟棄即可。只要沿著這個思想走就可以,不止我上面的方法,實際過程中要根據實際網絡情況進行分析。不同網絡拓撲中實現方式是不一樣的。
希望這個回答能夠幫助你。