找回密码
 注册
快捷导航
查看: 3193|回复: 24

求助,24口交换机局域网,要设定其中的1台机器只能上网不准访问局域网资源。

[复制链接] |自动提醒
阅读字号:

72

回帖

0

积分

96

资产值

入门会员 Rank: 1

注册时间
2002-7-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2005-6-10 09:09:44| 字数 48| - 中国–江苏–南京 联通 | 显示全部楼层 |阅读模式
求助,24口交换机局域网,通过路由共享上网,要设定其中的1台机器只能上网不准访问局域网资源。谢谢
IBM X31 Pm-1.4 512M 40G

5066

回帖

14

积分

2455

资产值

高级会员 Rank: 2Rank: 2

注册时间
2003-11-29
发表于 2005-6-10 09:31:40| 字数 17| - 中国–安徽–合肥 电信 | 显示全部楼层
可以设置MAC过滤,或者IP过滤。
X200S
Sonim_Xp2
回复 支持 反对

使用道具 举报

72

回帖

0

积分

96

资产值

入门会员 Rank: 1

注册时间
2002-7-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2005-6-10 09:39:58| 字数 20| - 中国–江苏–南京 联通 | 显示全部楼层
详细设定规则是什么呢,请多多明示,谢谢。
IBM X31 Pm-1.4 512M 40G
回复 支持 反对

使用道具 举报

2776

回帖

85

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2002-9-1
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2005-6-10 13:55:15| 字数 20| - 中国–安徽–淮南–寿县 电信 | 显示全部楼层
什么品牌的交换机,自己看看说明书不行吗?
回复 支持 反对

使用道具 举报

477

回帖

0

积分

2423

资产值

入门会员 Rank: 1

注册时间
2005-3-10
发表于 2005-6-10 14:03:09| 字数 30| - 中国–江苏–无锡 电信 | 显示全部楼层
其他的要上网吗,楼主是怕这台PC上网后,会有病毒传入局域网.
人生愿望:睡觉睡到自然醒,数钱数到手抽筋。
回复 支持 反对

使用道具 举报

72

回帖

0

积分

96

资产值

入门会员 Rank: 1

注册时间
2002-7-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2005-6-10 15:03:17| 字数 117| - 中国–江苏–南京 联通 | 显示全部楼层
都要上网的,其中一台要作为来宾休息区的上网接入,但不允许他访问公司局域网的共享资源。我考虑用路由器屏蔽135 137 139 445端口,但是设置后无效,如果在路由器后再级联一个路由器,指定另一个IP段,实现分离,不知可不可行?请高手帮忙。
IBM X31 Pm-1.4 512M 40G
回复 支持 反对

使用道具 举报

624

回帖

0

积分

898

资产值

入门会员 Rank: 1

注册时间
2004-8-8
发表于 2005-6-10 15:20:59| 字数 166| - 中国–四川–德阳–广汉市 电信 | 显示全部楼层
QUOTE:
Originally posted by 蓝夜流星 at 2005-6-10 03:03 PM:
都要上网的,其中一台要作为来宾休息区的上网接入,但不允许他访问公司局域网的共享资源。我考虑用路由器屏蔽135 137 139 445端口,但是设置后无效,如果在路由器后再级联一个路由器,指定另一个IP段,实现分离, ...



当然可以!但代价大了点。
回复 支持 反对

使用道具 举报

9243

回帖

1

积分

4621

资产值

入门会员 Rank: 1

注册时间
2005-1-31
发表于 2005-6-10 16:15:29| 字数 10| - 中国–广东–深圳 电信 | 显示全部楼层
感性趣,关注....
T20 > X23 > X61
X61 T8300 3G 500G(Z5K) 1000BGN Win7-32bit
回复 支持 反对

使用道具 举报

477

回帖

0

积分

2423

资产值

入门会员 Rank: 1

注册时间
2005-3-10
发表于 2005-6-10 16:34:48| 字数 139| - 中国–江苏–无锡 电信 | 显示全部楼层
可以做,反正是给客户临时用用,楼主只要在分子网时把这台机单独分在一个网段中就可以了,并且只给他GUEST权限,让他无法改子网掩码或IP,之后在路由中加一条指向就行了.反正客户也不会故意入侵你们的内部网络.

[ Last edited by pk987 on 2005-6-10 at 17:06 ]
人生愿望:睡觉睡到自然醒,数钱数到手抽筋。
回复 支持 反对

使用道具 举报

302

回帖

9

积分

901

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-2-20
发表于 2005-6-10 16:58:22| 字数 21| - 中国–江西–吉安 移动 | 显示全部楼层
如果是CISCO的交换机,用ACL就可以了
回复 支持 反对

使用道具 举报

5339

回帖

1

积分

9060

资产值

入门会员 Rank: 1

注册时间
2003-5-31
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-6-10 21:23:46| 字数 83| - 中国–陕西–西安 电信/西京大学南校区 | 显示全部楼层
QUOTE:
Originally posted by yanzhihua at 2005-6-10 16:58:
如果是CISCO的交换机,用ACL就可以了

ACL的功能很强大的说。
礼仪 廉耻 忍耐 克己 百折不屈
回复 支持 反对

使用道具 举报

619

回帖

1

积分

1013

资产值

初级会员 Rank: 1

注册时间
2002-2-7
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2005-6-10 21:29:42| 字数 8| - 中国–江苏–镇江 电信 | 显示全部楼层
MAC很容易改啊
回复 支持 反对

使用道具 举报

1078

回帖

0

积分

1717

资产值

入门会员 Rank: 1

注册时间
2005-4-3
发表于 2005-6-11 10:53:28| 字数 22| - 中国–广东–东莞 电信 | 显示全部楼层
我觉得关键还是设置权限.本机权限和网络权限.
回复 支持 反对

使用道具 举报

134

回帖

0

积分

110

资产值

入门会员 Rank: 1

注册时间
2004-4-7
发表于 2005-6-16 09:10:47| 字数 8| - 中国–辽宁–沈阳 联通 | 显示全部楼层
mac加端口绑定
IBM 240Z IBM S30镜面 IBM T43P
回复 支持 反对

使用道具 举报

2798

回帖

2

积分

2447

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-2-19
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-6-16 09:37:16| 字数 50| - 中国–北京–北京 电信 | 显示全部楼层
第一,可以划分单独的VLAN给他;
第二,因为你用路由方式,可以给他一个不同的网段地址让他只可以出外网
X301 2777 CTO SU9600+13'LED+128G SSD+UNDP1
回复 支持 反对

使用道具 举报

520

回帖

16

积分

750

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-3-24
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2005-6-17 08:50:49| 字数 9| - 中国–北京–北京 联通/IBM中国公司 | 显示全部楼层
画VLAN就可以了
回复 支持 反对

使用道具 举报

909

回帖

0

积分

1676

资产值

入门会员 Rank: 1

注册时间
2004-11-7
发表于 2005-6-17 09:48:18| 字数 21| - 中国–北京–北京 鹏博士宽带 | 显示全部楼层
ACL要复杂些吧~~~vlan 是上上选了。
在没有来坛子之前我以为我是“高手”,来了以后我才知道我是伪高手。
回复 支持 反对

使用道具 举报

9243

回帖

1

积分

4621

资产值

入门会员 Rank: 1

注册时间
2005-1-31
发表于 2005-6-17 13:21:38| 字数 63| - 中国–广东–深圳 电信 | 显示全部楼层
有没有最好的方法呢?
那电电脑不是固定的,(客户随身带的本本).
且要求服务器开DHCP..这样每次客户来了自己设成自动获取IP.
T20 > X23 > X61
X61 T8300 3G 500G(Z5K) 1000BGN Win7-32bit
回复 支持 反对

使用道具 举报

3597

回帖

36

积分

3996

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-11-20
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2005-6-17 13:34:22| 字数 29| - 中国–江苏–常州 联通 | 显示全部楼层
如果你的24口带VLAN的话,最简单的就是划分VLAN了。
时代变了,已经抛弃thinkpad+intel,转身拥抱thinkbook+amd,真的很不错。
以下陈年烂货早已抛弃:
A31 R40 X21 T40 X32 NC4010 T400 T430 L420
回复 支持 反对

使用道具 举报

2798

回帖

2

积分

2447

资产值

中级会员 Rank: 2Rank: 2

注册时间
2003-2-19
铜牌荣誉勋章(注册8年以上会员)
发表于 2005-6-17 23:21:33| 字数 141| - 中国–陕西–西安 移动 | 显示全部楼层
QUOTE:
Originally posted by 静静心 at 2005-6-17 01:21 PM:
有没有最好的方法呢?
那电电脑不是固定的,(客户随身带的本本).
且要求服务器开DHCP..这样每次客户来了自己设成自动获取IP.


自己内网用一个网段,DHCP给客户另一个网段,两个网段都路由出去
X301 2777 CTO SU9600+13'LED+128G SSD+UNDP1
回复 支持 反对

使用道具 举报

72

回帖

0

积分

96

资产值

入门会员 Rank: 1

注册时间
2002-7-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2005-6-17 23:55:01| 字数 89| - 中国–江苏–南京 联通 | 显示全部楼层
感谢大家出谋划策,我们的交换机不带VLAN的,从经济的角度来衡量还是及联一个路由器(130元)比较实际,现通过二级路由划分不同IP网段实现分离,上传下载速度和原来一样,效果不错。
IBM X31 Pm-1.4 512M 40G
回复 支持 反对

使用道具 举报

1

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2008-11-5
发表于 2008-11-5 11:36:01| 字数 20| - 中国–黑龙江–齐齐哈尔 联通 | 显示全部楼层

求助

我 这有2个电脑要用24的交换机联网怎么 办
回复 支持 反对

使用道具 举报

1711

回帖

0

积分

1039

资产值

入门会员 Rank: 1

注册时间
2007-2-12
发表于 2008-11-5 12:21:54| 字数 24| - 中国–福建–泉州 移动 | 显示全部楼层
LZ有显摆之意啊,两台电脑还弄个24口的交换机?
T22-T41-X40-T60-T410-X220
回复 支持 反对

使用道具 举报

3417

回帖

39

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-7-30
发表于 2008-11-5 13:04:15| 字数 32| - 中国–上海–上海 联通 | 显示全部楼层
单独拉一根ADSL就行了,加上一个无线路由和集线器就解决问题了。
X230(2355U/8G/512GSSD+1024G)
回复 支持 反对

使用道具 举报

100

回帖

0

积分

106

资产值

入门会员 Rank: 1

注册时间
2008-10-25
发表于 2008-11-5 13:28:25| 字数 13| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
跟服务器有关,跟交换机无关
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-13 15:01 , Processed in 0.223167 second(s), 74 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部