A 公司服务器访问 B 公司网络的选项(在同一场所)?

网络工程 网络 网络访问 联网
2022-02-24 20:48:09

我正在寻找允许从我们的网络内访问另一家公司的服务器的最佳方式(我们都位于同一个物理站点上)。目前 B 公司的基础设施有限,设置如下。

在此处输入图像描述

他们有一个应用程序服务器,可以在一两个点从车辆中获取一些信息。

A 公司拥有更大的网络,我们希望帮助他们获取必要的数据并将其通过管道传输到他们的应用程序服务器。未来的设置将与此类似。

在此处输入图像描述

我对来自系统管理员角色的网络空间相当陌生,并且想知道是否有任何推荐的解决方案来实现这一目标。

以下几点

根据 B 公司的说法,这个应用程序\服务器无法让我们通过云管道传输他们的数据并从那里获取数据。我们是一个远程站点,每个公司都有自己的互联网连接。这不是最快的,我们宁愿不必依赖 WAN 链接并将此数据保留在本地。

他们的 IT 部门询问我们是否可以为我们的网络打开一个中继端口。

我知道这在技术上是可以做到的,甚至可以在限制某些 VLAN\流量等方面得到保障。

我觉得虽然这是可能的,但很可能有更好的选择,不会将我们的网络直接连接到我们零控制的其他公司。

此类活动是否有最佳实践?

每端都有 VPN 设备(即使两家公司在同一位置)?我们控制并让 B 公司连接的防火墙?(第 2 层?)

还有其他选择吗?

1个回答

您正在谈论设置外联网。通常情况下,每家公司都会架起防火墙,防火墙的外部会相互连接。防火墙将配置为仅允许两家公司之间的业务协议定义的特定访问。

公司可以相互信任,但不应该信任对方公司的员工。不使用防火墙并限制对完成工作所必需的非常具体的事情的访问是非常危险的。只需向 Target 询问一下,当供应商的员工出轨时,一个不安全的外联网给他们造成了数百万美元的损失。