前些天遇到一个问题,一台公网的服务器a需要用访问内网一台服务器b的文件共享服务,而这台内网的服务器需要的安全级别很高,在防火墙上有非常严格的限制。应领导的要求,把公网服务器a的另外一块网卡接在了内网服务器b所连接的交换机上,使得a能够通过内网IP访问到b了。然而本来在防火墙上对服务器b所做的管理控制防护机制可能就此崩溃,因为一旦a被攻破,b就没有防护可言了。恰好在网上看到使用ip安全策略进行网络隔离的介绍,试验了一下,基本成功,给大家介绍一下详细过程。(两台服务器都是win2003 server sp2的)