Trích:
Nguyên văn bởi eric125
tren con TMG co phai them card Lan khong vay Kunngoc
|
Cũng tùy vào mô hình mạng của bạn. Giả định range ip mới là 80.x
- Nếu thêm range IP kết nối trực tiếp đến TMG thì có thể thêm card mạng -> mô hình 3 chân (three leg)
- Nếu range IP mới kết nối đến TMG thông qua Router thì không cần thêm NIC trên TMG. Chỉ cần 2 NIC mặc định LAN và WAN
+ Lúc này bạn add range IP mới vào network internal
+ Trên TMG route add bằng lệnh đến range Ip mới thì các mạng sẽ thông.
Tuy nhiên, Việc có add range IP mới vào network internal hay không còn tùy nhu cầu từng người
VD:
Hiện tại bạn cho phép network internal có range ip 70.x vào mạng thoải mái kể cả external hay Server zone. Còn 80.x bạn muốn hạn chế. Nhưng khi add range IP 80.x vào network internal thì mạng 80.x sẽ tự do truy cập vì lúc này nó thuộc internal -> bạn cần linh động khi dùng access rule có liên quan đến internal network