POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 2393|回复: 14
打印 上一主题 下一主题

关于企业局域网管理的求助!

[复制链接]
跳转到指定楼层
1#
发表于 2008-12-15 18:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
现在公司内用的华为的一款交换机,总共60台左右机器,DHCP 开启,没有IP绑定,老板为防止员工上班时间随便上网看电影,聊天。决定让一部分人不能上外网,上外网的也只能上限制能上的网址。因为网管请了长假,所以交给我了。请大家提供下方案。需要再买个硬件防火墙吗?如果需要的话,麻烦推荐下吧。谢谢了。看在经济危机的面子上,帮兄弟一把。呵呵。{lol:]
2#
发表于 2008-12-15 19:59 | 只看该作者
不能上外网的独立划分一个网段
回复 支持 反对

使用道具 举报

3#
发表于 2008-12-15 21:36 | 只看该作者
ISA{shy:] 就这个了
回复 支持 反对

使用道具 举报

4#
发表于 2008-12-15 21:54 | 只看该作者
划分 VLAN 呗
回复 支持 反对

使用道具 举报

5#
发表于 2008-12-18 14:35 | 只看该作者
原帖由 clawhammer 于 2008-12-15 19:59 发表
不能上外网的独立划分一个网段

正解~~
回复 支持 反对

使用道具 举报

6#
发表于 2008-12-18 14:38 | 只看该作者
不用啦,吧不给上网的机器mac在路由禁用就OK了!
回复 支持 反对

使用道具 举报

7#
发表于 2008-12-18 16:29 | 只看该作者
mac是可以修改的  用vlan 做最彻底 但可能对布线有些影响
回复 支持 反对

使用道具 举报

8#
发表于 2008-12-19 15:30 | 只看该作者
划分VLAN
回复 支持 反对

使用道具 举报

9#
发表于 2008-12-20 16:48 | 只看该作者
Vlan比较容易实现,一般这种情况的话,如果用单纯软件控制,效果不行的,最好是上硬件防火墙了,而且要上牛逼的防火墙才能达到很好的效果,我以前用的天融信的,就不能100%的防止代理上网。。。
回复 支持 反对

使用道具 举报

10#
发表于 2008-12-20 18:47 | 只看该作者
ISA或ROS
回复 支持 反对

使用道具 举报

11#
发表于 2008-12-22 11:52 | 只看该作者
开启路由上的MAC过滤,把需要上网的MAC码填进去!选只允许这些MAC上网。然后还是在路由上屏蔽不让上的网址就行了!前提是路由要支持。
回复 支持 反对

使用道具 举报

gz10com 该用户已被删除
12#
发表于 2008-12-22 15:48 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

13#
发表于 2008-12-23 09:03 | 只看该作者
找台旧电脑装个软路由,在软路由里控制简单,不用花太多的钱,效果还不错。划VLAN要看你的交换机是不是支持。
回复 支持 反对

使用道具 举报

14#
发表于 2008-12-23 09:20 | 只看该作者
不开DHCP,根据网卡设置静态IP,网段不同权限不同就可以了
回复 支持 反对

使用道具 举报

15#
发表于 2008-12-23 20:17 | 只看该作者
华为的交换机肯定支持划分Vlan,根据端口话就可以了,对布线的影响也不大,最多重新分配网口
限制网站用一台电脑座服务器好了,找个好点的代理软件反而功能多,屏蔽网站很容易管理
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2024-11-22 05:38

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表