Nguyễn Đình Thuyên一本开放的笔记
ZH
切换配色
← 安全与恢复
03 / 基础 · 3 分钟

划分网络,控制跨区连接

船员互联网、办公 IT 和运行系统需要明确边界。不同的 Wi-Fi 名称本身并不能建立这种边界。

30 秒看懂

  1. 按功能和故障后果划分系统。
  2. 通过实际生效的防火墙或访问控制,仅允许必要的跨区流量。
  3. VLAN 有助于隔离流量,但路由规则、管理权限和监控决定哪些连接仍可跨区。
用例子理解

画出船员 Wi-Fi → 互联网的允许路径,以及船员 Wi-Fi → 主机控制的阻断路径。单独记录批准的维护通道。

  1. 01船员 / IT
  2. 02受控边界
  3. 03OT
概念图 · 为学习而简化
检查你的理解

更改 SSID 就足以隔离运行网络吗?

学习路径 →

查看原始来源

来源核对日期: 13.09.2026