找回密码
 注册
快捷导航
查看: 1456|回复: 14

菜鸟请教关于办公室内网安全管理

[复制链接] |自动提醒
阅读字号:

154

回帖

0

积分

793

资产值

入门会员 Rank: 1

注册时间
2004-4-3
发表于 2007-12-10 22:36:46| 字数 237| - 中国–四川–成都 教育网/成都理工大学教育网 | 显示全部楼层 |阅读模式
办公室现在有8台电脑,其中一部分需要上外网,开发人员只准许上内网,大概需求如下:
1、A0为服务器,需要连接内网和外网(但设置了个内网的DNS)。
2、A0-A4能够通过路由器连入外网(ADSL拨号),连入外网在路由器上面进行的MAC地址限制。
3、A5-A7,组成开发人员的工作组。只准许内网互访以及和服务器访问。
4、A4机器,不准许和A5-A7之间的任何一台机器进行互通及文件共享,也不许访问到服务器。
服务器是2003系统,双网卡,请问如何设置,才能实现以上的规划呢,谢谢大家
-----------
T43-BH2 PM2.0 2G RAM;120G hdd+DVDRW

390

回帖

0

积分

528

资产值

入门会员 Rank: 1

注册时间
2007-8-21
发表于 2007-12-10 23:54:03| 字数 12| - 中国–北京–北京 联通 | 显示全部楼层
关注这个问题

呵呵

学习学习
T61: T7300(2GHz),2GB,120GB 5400rpm HD, 14.1in 1440x900,nVIDIA 140M,1Gb Ethernet
回复 支持 反对

使用道具 举报

909

回帖

0

积分

3330

资产值

入门会员 Rank: 1

注册时间
2005-3-12
发表于 2007-12-11 00:02:18| 字数 25| - 中国–江西–南昌 电信 | 显示全部楼层
晕, 还有这样的公司, 开发人员只能上内网, 闭门造车?
回复 支持 反对

使用道具 举报

154

回帖

0

积分

793

资产值

入门会员 Rank: 1

注册时间
2004-4-3
 楼主| 发表于 2007-12-11 08:43:02| 字数 36| - 中国–四川–成都 电信 | 显示全部楼层
有公用电脑,可以上外网查询资源的,我想对于软件来说,源代码管理是必要的吧
-----------
T43-BH2 PM2.0 2G RAM;120G hdd+DVDRW
回复 支持 反对

使用道具 举报

187

回帖

0

积分

176

资产值

入门会员 Rank: 1

注册时间
2006-5-11
发表于 2007-12-11 09:26:09| 字数 30| - 中国–广东–广州 电信/华美英语实验学校 | 显示全部楼层
见过开发软件的菜鸟吗???以这样的身份,问这样的问题,无语!
回复 支持 反对

使用道具 举报

819

回帖

0

积分

1163

资产值

入门会员 Rank: 1

注册时间
2006-10-4
发表于 2007-12-11 10:46:38| 字数 205| - 中国–广东–广州 电信 | 显示全部楼层
简单点,A0作代服,装2张网卡就行,2个hub,0-4连一个Hub,A0网卡1作为网关,ADSL猫也连在Hub上,ADSL共享连接就行。

A0网卡2连接另一个HUB,地址设在另一个网段,连A5-A7。在服务器上作共享文件夹,供5-7使用,按用户设好权限就行,不要给A4设共享文件夹,取消共享文件夹everyone属性。

复杂些,考虑安全,A0上做个虚拟机不就搞掂,把A5-A7作到虚拟服务器上

A4应该是前台的电脑吧
无本可用,快乐指数也没下降。
Compaq 620c 1.6/2×512/80G 5400.3/Teac 224E/sxga+
回复 支持 反对

使用道具 举报

132

回帖

0

积分

174

资产值

入门会员 Rank: 1

注册时间
2004-1-20
发表于 2007-12-11 11:57:44| 字数 121| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
4、A4机器,不准许和A5-A7之间的任何一台机器进行互通及文件共享,也不许访问到服务器。
服务器是2003系统,双网卡,请问如何设置,才能实现以上的规划呢,谢谢大家
=============================
用交换机划分VLAN
回复 支持 反对

使用道具 举报

4541

回帖

44

积分

717

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-21
发表于 2007-12-11 12:21:37| 字数 8| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
域加ISA即可.
买了豪爵福星
回复 支持 反对

使用道具 举报

1万

回帖

114

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-26
月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-12-11 13:54:00| 字数 39| - 中国–西藏–拉萨 电信 | 显示全部楼层
1、ISA Server  控制访问策略
2、带VLAN的交换机
3、Server 双网卡

Msr26-30+WA5320+WA4320H+Qnap TS-431P+Huawei E5573s
X61  X220  RMBP
回复 支持 反对

使用道具 举报

154

回帖

0

积分

793

资产值

入门会员 Rank: 1

注册时间
2004-4-3
 楼主| 发表于 2007-12-11 17:45:27| 字数 98| - 中国–四川–成都 电信 | 显示全部楼层
QUOTE:
Posted by linyx on 2007-12-11 09:26
见过开发软件的菜鸟吗???以这样的身份,问这样的问题,无语!

我不是开发人员,原来学习的那些东西也忘光了,所以变成菜鸟和醉鸟了
-----------
T43-BH2 PM2.0 2G RAM;120G hdd+DVDRW
回复 支持 反对

使用道具 举报

154

回帖

0

积分

793

资产值

入门会员 Rank: 1

注册时间
2004-4-3
 楼主| 发表于 2007-12-11 17:46:54| 字数 183| - 中国–四川–成都 电信 | 显示全部楼层
QUOTE:
Posted by seikagaku on 2007-12-11 10:46
简单点,A0作代服,装2张网卡就行,2个hub,0-4连一个Hub,A0网卡1作为网关,ADSL猫也连在Hub上,ADSL共享连接就行。

A0网卡2连接另一个HUB,地址设在另一个网段,连A5-A7。在服务器上作共享文件夹,供5-7使 ...

是这样的,谢谢兄台,这几天办公室收拾好后,我看看
-----------
T43-BH2 PM2.0 2G RAM;120G hdd+DVDRW
回复 支持 反对

使用道具 举报

1万

回帖

126

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2007-12-11 18:13:38| 字数 13| - 中国–广东–广州–天河区 电信 | 显示全部楼层
搞一个代理服务器就搞定了。
回复 支持 反对

使用道具 举报

1564

回帖

27

积分

4101

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-5-19
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-12-11 21:39:12| 字数 8| - 中国–海南–五指山 电信 | 显示全部楼层
物理隔离,方便!
390E\DELL D505\n600c\nc6000\SONY SZ16CP\nw8440\zbook15
回复 支持 反对

使用道具 举报

3795

回帖

3

积分

1万

资产值

初级会员 Rank: 1

注册时间
2003-8-21
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-12-11 21:51:29| 字数 45| - 英国 | 显示全部楼层
这么搞比较复杂,而且也不安全,比较安全的还是物理隔离。直接把不允许上网的放在一个服务器上。
回复 支持 反对

使用道具 举报

2613

回帖

0

积分

256

资产值

入门会员 Rank: 1

注册时间
2007-9-20
发表于 2007-12-12 00:04:24| 字数 84| - 中国–广东–深圳 电信 | 显示全部楼层

回复 #1 lansing 的帖子

直接用路由就可以搞定啊

一般的路由器都带有简单的防火墙功能

在路由上把不许上网的机器的网卡的Mac地址和IP地址绑定,然后在路由的防火墙里把不许上网的IP段屏蔽掉就OK了啊
T61P / HTC DHD / LinkStation Pro 500G
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-10 23:06 , Processed in 0.166874 second(s), 51 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部