我应该如何隔离网络上具有不同角色的计算机

fis*_*ead 5 networking

我在一家工业工厂工作,我们有一个网络(物理线路),用于办公室和过程系统。办公室计算机仅用于典型的办公需求,但偶尔会连接到进程计算机以从 sql server 获取信息或用于其他目的。

一项新举措正在酝酿之中,并且正在从公司滚下山,那就是标准化计算机在工作中的使用方式,它们将被严重锁定,并且只允许执行一组标准的应用程序。

要求之一是也有与公司域隔离的非办公室计算机。我们的非办公室计算机混合了人机界面和 sql-servers,所有这些都运行非标准的软件。

我的问题是,我们如何才能将控制系统计算机与公司域分离,但仍然可以从公司域访问服务器。

谢谢

Dan*_*Big 0

最简单的方法是在两个网段之间放置某种类型的路由器或防火墙,并设置 ACL 以仅允许您指定的流量在其间通过。

这是假设进程计算机只是网络上的计算机并且未连接到域。