1、出口设备用防火墙。2、网络结构:防火墙、核心交换机、接入交换机,如果有服务器在核心上挂着。3、网络最好分不同的网段。不同的vlan,这样能很好的保证网络的安全性。4.最好做mac地址与ip绑定,使用静态地址分配。这样能起到防止arp病毒,等问题的产生。具体网络有不同的组网办法,这是最典型的。希望能帮到你
一个服务器接外网。设置防火墙。其他的走内网。这样能防止外网的病毒侵入。