שאלת רשתות ואבטחה...

philips

New member
שאלת רשתות ואבטחה...

יש לי שתי רשתות 2000 - רשת כיתות ורשת משרדים..(2 VLAN) ברצוני להפריד בין הרשתות עד המקסימום הפיזי שאפשר.. אך שתיהן יצאו לאינטרנט דרך אותו הנתב (3 רגליים) ושתיהן (לדעתי) גם ישתמשו באותו DC... האם מדובר כאן בסכנה בטיחותית ועדיף לפצל ל 2 DC נפרדים...? או שההצעה הזו בסדר אך יש להוסיף עוד כמה הגנות?
 

antidot

New member
--->

הכי בטוח זה לפצל ל שני FORESTS שאין ביניהם TRUST. כל עוד הם תחת אותו FOREST קיים TRUST שקוף. אם אתה מפצל לשני FORESTS התשתית המשותפת לא תהווה בעיה. אפשרות אחרת היא OU נפרד לכל VLAN והפעלת GROUP POLICY הדוק הלא מאפשר להם לראות אחד את השני. במקרה הזה יש להקפיד על GROUP POLICY נכון. Antid0t (אם יש צורך בפירוט יש לי מלא חומר בנושא...)
 

philips

New member
תודה תודה...

נלקח לתשומת לב ואשמח לקבל טיפים/חומר ל EMAIL. (או באיזה ספרים ניתן למצוא חומר
 
למעלה