NS50双线接入问题公司最近进行网络调整,想用一台NS50做防火墙和公网路由.另外有一台H3C的三层交换机.现在问题是这样的:
<1>得实现内网某些部门走大厦的共享宽带链路,一些部门走独享的光纤链路。
<2>内网基本互访,但是开发部门有部门机器得隔离.
<3>与外地分公司之间做VPN,L2TP的就可以.
基本拓扑是这样的:

附件:
您所在的用户组无法下载或查看附件 [img]):gao_xingimages/default/attachimg.gif[/img]
现在问题是这样的,如果我要使Develop部的电脑可以让远程VPN接入,且在局域网内做单向访问.不知道是否行的通.
如果行的通,是否需要启用三层交换的路由功能.
其次,如果三层交换启用了路由功能,那么我外网拨入的VPN该怎么访问我内网的主机资源.
最后,如何在NS50上实现我内网部门部门走专线,部分部门走共享宽带.
请高手帮忙分析.如果设计才能最易于管理.