免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4396 | 回复: 16
打印 上一主题 下一主题

物理互连的电脑如何实现相互隔离 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-03-19 10:13 |只看该作者 |倒序浏览
两台通过交换机或集线器连接在一起的电脑如何实现相互隔离,也就是不能相互访问,请问该如何解决???哪位大虾指点一下,小生想不明白,设置为不同的局域网???还有没有其他解决方法???

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-03-19 15:46 |只看该作者
在交换机上划VLAN。如果交换机不支持,就只能在PC上做访问控制了。

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
3 [报告]
发表于 2008-03-19 19:42 |只看该作者
在PC上装防火墙,或者联网走IPsec也可以

论坛徽章:
0
4 [报告]
发表于 2008-03-19 20:20 |只看该作者
如果电脑不在管理员的控制之中,那就只有选择带vlan的交换机了...

论坛徽章:
0
5 [报告]
发表于 2008-08-04 09:04 |只看该作者

回复 #2 ssffzz1 的帖子

访问控制?如何实施?用组策略??

论坛徽章:
0
6 [报告]
发表于 2008-08-04 11:01 |只看该作者
以Cisco 交换机为例子
你可以划分VLAN 在逻辑上可以将这两台PC 划分到不同的VLAN ,同时做ACL控制列表 限制通信,
你也可以启用 private Vlan 这样每个交换机端口一个VLAN。

论坛徽章:
0
7 [报告]
发表于 2008-08-04 11:26 |只看该作者
如果是傻瓜交换机,PC为linux话就加iptables策略,win的话想省事就用win自己防火墙或者天网.
或者还有一BT招数>修改MAC对应关系,在本地写个脚本自启动将对方IP捆绑为00-00-00-00-00-00MAC地址,最省事了
arp -s 192.168.0.100 00-00-00-00-00-00

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2008-08-04 17:50 |只看该作者
同一LS的招数。

不过有个难点就是要再终端上做。这个就给用户发挥的余地了。而网管员却无法控制。

论坛徽章:
0
9 [报告]
发表于 2008-08-04 19:59 |只看该作者
看看网闸如何

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2008-08-04 20:41 |只看该作者
就是,再上个电信级防火墙加个IPS。就不如买个网管交换机了

最好买2,一个上线 一个备用。

[ 本帖最后由 ssffzz1 于 2008-8-4 20:45 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP