w125693667 2023-03-29 15:42 采纳率: 0%
浏览 96
已结题

医院实现内外网同时访问,使指定程序走指定网关或网络

医院网络环境
一条医保专线
一条公网宽带
医院HIS系统只能在医保专线环境下才能使用。就无法使用外网。使用外网就要切换到外网IP,无法做到一台电脑,一个固定IP,既可以使用内网,又可以使用外网
想通过一台三层交换机,设置应用程序走指定医保线路,其他所有程序走公网宽带,医院HIS没有指定端口号,都是随机的。
希望大家给予方案意见,谢谢

  • 写回答

8条回答 默认 最新

  • 风娜 2023-03-29 16:58
    关注
    在这种情况下,可以通过三层交换机的ACL(Access Control List)功能来实现应用程序走指定医保专线,其他程序走公网宽带的需求。具体步骤如下:
    配置ACL规则
    在三层交换机上配置ACL规则,将应用程序的流量匹配到医保专线的出口,将其他程序的流量匹配到公网宽带的出口。假设医保专线的出口为GigabitEthernet 1/0/1,公网宽带的出口为GigabitEthernet 1/0/2,则可以添加如下ACL规则:
    access-list 101 permit ip host 应用程序IP any
    access-list 101 deny ip any any
    应用ACL规则
    将ACL规则应用到三层交换机的端口上,将应用程序所在的计算机连接到GigabitEthernet 1/0/1端口上,将其他计算机连接到GigabitEthernet 1/0/2端口上。
    配置静态路由
    在三层交换机上配置静态路由,将医保专线的流量路由到医保专线的网关,将公网宽带的流量路由到公网宽带的网关。假设医保专线的网关为192.168.1.1,公网宽带的网关为202.108.1.1,则可以添加如下静态路由:
    ip route 0.0.0.0 0.0.0.0 202.108.1.1
    ip route 应用程序IP 255.255.255.255 192.168.1.1
    注意:应用程序的IP地址需要替换为实际的IP地址。另外,需要根据实际情况调整ACL规则和静态路由的配置。
    
    评论

报告相同问题?

问题事件

  • 系统已结题 4月6日
  • 赞助了问题酬金15元 3月29日
  • 创建了问题 3月29日