发新话题
打印

请各位帮忙看看怎样设置效果最佳?

本主题由 admin 于 2008-1-31 09:27 移动

请各位帮忙看看怎样设置效果最佳?

需求:
客户有几百个移动用户,通过netscreen防火墙带的vpn接入内网。客户希望给不同的用户给予不同的访问权限。
例如:用户1只能访问10.0.0.0网段,用户2只能访问172.0.0.0网段,用户3可以访问上面两个网段。

设想:
当用户通过vpn接入的时候,vpn动态赋给用户ip地址。能否设多个网段,不同的用户在不同的网段内取值。
例如:用户1接入时,vpn在10.0.0.1----10.0.0.100这个地址段给用户赋值;用户2接入时,vpn在172.0.0.1----172.0.0.100这个地址段给用户赋值。通过一些路由设置实现用户的需求。
或者设定多个地址池,不同地址池设不同的网段,不同用户从不同的地址池取值。

请教:
   上面的办法是否可行?
   有没有更好的办法满足用户的需求?

TOP

基本上没有省力的办法,一个一个的加吧。

TOP

IP池是个好想法。。。。做下试验~~

TOP

只能基于策略来做啊,没有其他办法

TOP

发新话题