内部网络中的内部网络

网络工程 虚拟专用网 联网
2022-02-07 16:17:47

我的任务是将 4 台 PC(1 台服务器,3 名工作人员)集成到本地网络(来自更大的组织)。该网络的管理员只允许我将服务器直接集成到网络中(他将为我的 mac 地址提供一个 IP)。因此,这 3 个工作人员和服务器应在单独的内部网络中进行通信。

我需要支持的是以下内容:

  1. 从组织网络,其他人应该能够创建远程会话来访问 Server 和 Workers。
  2. 工作人员应该(以某种方式)也能够(通过服务器)访问组织网络以从 Internet 获取更新,而且还应该每隔几周访问 Windows 激活服务器以验证 Windows 安装。

所以我真的迷失在这个级别的网络上。到目前为止,我认为服务器需要两个网卡才能与内部和组织网络进行通信。

我还可以想象有一个“到服务器的远程会话,然后从那里到工作人员的远程会话”解决方案,或者可能是一个进入内部网络的 VPN 解决方案。

我只是不知道如何解决“互联网和激活服务器”问题。组织网络的管理员对我说,我们可以定期将它们插入网络,但我不喜欢为了完成一些激活或更新而不断更改网络设置的想法。

有什么想法我能做什么以及我该怎么做?

1个回答

因此,这 3 个工作人员和服务器应在单独的内部网络中进行通信。

这需要使用单独的 VLAN。

我需要支持的是以下内容:

  1. 从组织网络,其他人应该能够创建远程会话来访问 Server 和 Workers。

  2. 工作人员应该(以某种方式)也能够(通过服务器)访问组织网络以从 Internet 获取更新,而且还应该每隔几周访问 Windows 激活服务器以验证 Windows 安装。

你没有提到任何限制。如果没有,您可以简单地路由进出您的 VLAN。任何大小合理的路由器或第 3 层交换机都可以做到这一点。但是,如果没有任何限制,您也可以将设备放在现有网络中。

如果您确实需要限制,则需要防火墙来控制流量。

您可能不需要任何额外的 NIC。为简化问题,大型组织的管理员应该按照他们认为合适的方式配置网络(可能只有几个交换机端口)并让您插入它。如果他们不能提供,他们需要更清楚地说明他们的要求。

除非您在远程位置,仅通过 Internet 连接,否则您不需要任何 VPN。