Какой смысл вам отвечать, если вы не принимаете ничьи советы? Здесь люди тоже не первый день настраивают сети.
Не все так просто как казалось бы. Все упрощено на сколько только можно но тут есть требования следующего характера.
1 централизованное управление всеми хостами чере определенный софт у которого жесткие требования
2 сбор журналов в режиме онлайн
3 АРМы на разных ОС
4 многофакторная аутентификация на арме с жесткими ограничениями по многом параметрам
5 доступы в сеть ЗСПД строго по списку
6 многофакторная аутентификация в интернет при наличии доступа к ЗСПД
7 ограничение по уровням доступа до начала сетевого взаимодействия устройств. Тоже используется многофакторная ауткнтификация
8 пользователи с разным уровнем доступа мигрируют с завидной переодичностью по их служебным обязанностям.
И еще много чего: система СОВ, видеонаблюдение, телефония и т.д и т.п.
Вот как то так.