首先,你就要保证网络的让洞畅通,需要二层交换机和核心交换机、路由器。在保证网络的畅通的情况下,坦巧枯就考虑安全性的需求。比如说在出口路由器下面放一台防火墙对外部控制。服务器区放一台防火墙,对内网访问服务器区起一个保护作用。同时如果你对安全性要求高的话,还可以增加web应宽茄用防火墙。数据库审计系统,和上网行为管理,流控设备等等。路由器、交换机。建议用H3C或者HUAWEI的。防火墙可以使用:网神 绿盟 的具体参数按照环境选择上网行为管理 推荐使用网康的