我分割了我的网络并在防火墙后面找到了一些重要的服务器。因此,我限制了进出重要服务器的局域网流量(局域网客户端、局域网服务器之间没有分段)。这些服务器是集群的,它们在同一个 VLAN 中。我将防火墙配置为控制流量 VLAN,而不是同一 VLAN 中的流量。现在我有一个 F5 负载平衡器,用于平衡来自 LAN 的应用程序流量。SSH 和 RDP 不会在 F5 中。我不确定我在哪里找到它。我想我有3个选择;
- 将其定位到 LAN。在这种情况下,所有 LAN 网段都可以访问它,因为没有分段。但 F5 到重要服务器的流量将通过防火墙进行控制。
- 将其定位到重要服务器的 VLAN,在防火墙后面。在这种情况下,从 LAN 访问 F5 将受到控制,但不会在 F5 和重要服务器之间进行,因为它们在同一个 VLAN 中。
- 在防火墙后面找到不同的 VLAN。在这种情况下,从 LAN 到 F5 和 F5 到重要服务器的流量将通过防火墙进行控制。
