koyes提到:
目前我們五、六樓的網路是沒有辦法互相存取的
我希望五、六樓都能存取storage
政策讓兩個VALN不能互相存取, 但又把Storage放在其中一個VLAN.
最好當然是把Storage改放在另一個VLAN, 讓其他VLAN存取.
另一個就是用ACL來控制5樓的VLAN只能存取Storage, 不准存取其他設備.
嗯,你的Storage有沒有兩張網路卡?
應該是有啦,因為我看到NIC Teaming了
請解除Switch端的NIC Teaming
請解除Storage端的NIC Teaming
如果不想解除NIC Teaming
你可以架一台網路設備(例如網路分享器,或是可以做NAT的設備)
此NAT設備的WAN設定為10.5.1.253,LAN IP 設定為10.6.1.252(假如252是空的)
並設定IP MAP(DMZ_HOST)
將WAN的存取,MAP到內部的10.6.1.253(NAS上面)
重點,請在NAS上面設定指定路由(10.5.0.0/16 route to 10.6.1.252)
意思是NAS要去連10.5.0.0/16時,透過NAT設備的LAN IP
那10.5.xx.xx網段的電腦,去連NAS時,請改連 NAT WAN IP即可
1.如果 storage 的 NIC 可以設定帶多個IP 的話...加上一個 5F網段的IP 跟 一個 6F 網段的 IP,應該是最簡單的方式,不用動任何設備,
2.但覺得比較完整的是,
如果 fw 有多的 interface 的話..把 storage 放在 fw 其中一個 interface 上
這樣不管 5F 或 6F 就都可以由 fw 去管理 acl ..
個人淺見,提供參考