免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 16053 | 回复: 9
打印 上一主题 下一主题

一个局域网的拓扑图 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-09 22:25 |只看该作者 |倒序浏览
现在公司的开发部和编辑部要建立一个局域网,但是只允许编辑部上网,而开发部不能上网!
我这样建立,大家看看有什么错误,指点一下。因为这是我第一次搞网络架设,所以,见笑了!也希望大家为我提供解决方案!谢谢!

本图采用总线、环型和星型混合!
--因为编辑部的电脑比较少,所以用两张网卡应该没有什么问题的!


[ 本帖最后由 yangsongpan502 于 2008-9-9 22:29 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-09-09 22:28 |只看该作者
都接在一个交换机里面,在连接交换机的路由器上面做acl即可,不用这么复杂。

论坛徽章:
0
3 [报告]
发表于 2008-09-09 22:31 |只看该作者
因为我是搞数据库设计和维护、软件测试的,而公司还没有网络管理员!交换机我还没有配置过呢!
能不能提供一个详细的方案和配置给我呢!谢谢!


另一个拓扑图,谁能帮我给出一个交换机的规则表呢,谢谢!


[ 本帖最后由 yangsongpan502 于 2008-9-9 23:22 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2008-09-10 00:09 |只看该作者
人不多的话, 就用宽带路由器里面的MAC过滤与IP过滤

部门间不通信的话,建两个局域网, 物理隔离.

论坛徽章:
0
5 [报告]
发表于 2008-09-10 00:35 |只看该作者
就是部门间要通信呢,但是为了以后的扩展,还是不选择用路由来做筛选呢!

论坛徽章:
0
6 [报告]
发表于 2008-09-10 10:42 |只看该作者
参照图例

整个网络网段分配为192.168.1.0/24 255.255.255.0 ,其中开发不为192.168.1.1-100, 编辑部为192.168.1.101-200
路由连接交换机int0/1,开发部连接int 0/2-0/12,编辑部连接int 0/13-0/24
交换机做标准访问控制列表

access-list 1 permit 192.168.1.101
access-list 1 permit 192.168.1.102
.......................
access-list 1 permit 192.168.1.200

access-list 1 deny any

int 0/1

ip accessgroup 1 in

网络要求交换机支持acl,如果是傻瓜式的就不用考虑,另外在宣告网段的时候不能使用反码,因为同一网络。

另外,如果在路由上做mac控制,只会对上网进行限制,内网不受影响,实在不行就单独做台代理服务器,启用白名单黑名单。

才疏学浅,见笑了。
共同学习,画画图,谈谈天。

tp.JPG (13.21 KB, 下载次数: 76)

tp.JPG

论坛徽章:
0
7 [报告]
发表于 2008-09-10 11:17 |只看该作者
好的,谢谢楼上!!
受教了!!

论坛徽章:
0
8 [报告]
发表于 2008-09-10 11:24 |只看该作者
我觉得,1楼的那张拓扑图挺好的;
给开发部做了基本的物理隔离;

如果不用物理隔离,只是不让上网的话,使用3楼的那张拓扑图,在宽带路由器中开MAC过滤(让指定MAC地址的机器通过)
把编辑部电脑的MAC地址设进去;

[ 本帖最后由 shenbo7 于 2008-9-10 11:29 编辑 ]

论坛徽章:
27
水瓶座
日期:2014-08-22 21:06:34程序设计版块每日发帖之星
日期:2015-11-25 06:20:0015-16赛季CBA联赛之新疆
日期:2015-12-19 19:05:48IT运维版块每日发帖之星
日期:2015-12-25 06:20:31IT运维版块每日发帖之星
日期:2015-12-25 06:20:31IT运维版块每日发帖之星
日期:2015-12-25 06:20:3315-16赛季CBA联赛之上海
日期:2016-04-15 19:51:31程序设计版块每日发帖之星
日期:2016-04-17 06:23:29程序设计版块每日发帖之星
日期:2016-04-23 06:20:00程序设计版块每日发帖之星
日期:2016-05-26 06:20:00每日论坛发贴之星
日期:2016-05-26 06:20:0015-16赛季CBA联赛之辽宁
日期:2017-02-16 23:59:47
9 [报告]
发表于 2008-09-10 17:22 |只看该作者
说一下我的想法,主要还是看多少人,如果只是上图几台电脑,我想买一个带acl功能的交换机会不会有点贵.

论坛徽章:
0
10 [报告]
发表于 2008-09-11 08:31 |只看该作者
其实方案是很多的,你要说明你的具体需求,你的资金,你所购买的设备等
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP