我想完成图像中显示的网络。
1.Local可以访问服务器
2.internet可以访问端口有限的服务器,无法连接到本地网络
3.我只有 1 个公共静态 ip,所以我不能在路由器和 isp 之间放置防火墙
- 我的防火墙很小,所以我无法将防火墙用作我的主网络网关
问题是防火墙的流量将与网关相同还是小型防火墙可以处理它,如图所示?
还有其他好的解决方案吗?
我可以只用路由器吗?
我想完成图像中显示的网络。
1.Local可以访问服务器
2.internet可以访问端口有限的服务器,无法连接到本地网络
3.我只有 1 个公共静态 ip,所以我不能在路由器和 isp 之间放置防火墙
问题是防火墙的流量将与网关相同还是小型防火墙可以处理它,如图所示?
还有其他好的解决方案吗?
我可以只用路由器吗?
您的防火墙是否可以处理流量取决于其功能和流量。既然你都没有告诉我们,没有人能回答这个问题。
从您的图表中,您正在通过路由器和防火墙传递本地流量。如果您不确定他们的能力,这可能是一个瓶颈。
您的防火墙需要足够大。您可能希望使用更多带宽连接本地和服务器网络 - 只需使用(第 2 层)交换机或快速路由器/第 3 层交换机。
将您的互联网插入同一个防火墙。然后,如果您想以这种方式使用防火墙,则可以为您的服务器、主机和 Internet 设置 ACL。我们为一些客户将许多网络插入防火墙。一些防火墙比路由器更好地记录流量模式。例如,如果有人试图从网络内部访问金融服务器,您将拥有它的记录。(如果您有功能强大的防火墙)