免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5158 | 回复: 19
打印 上一主题 下一主题

跪求教高手一个难题,多楼VLAN 和ISA 图见16楼 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-11-20 13:35 |只看该作者 |倒序浏览
3幢楼 1#  2# 3# 做商务酒店 楼与楼单模光纤连接


员工帮工在2#裙房,划为VLAN 100,其余都是客房,以每个房间划VLAN  vlan 101......


2层--3交换 星形结构


机房在1号楼 VLAN 002 有酒店PMS服务器 连接路由器接入internet




现在打算做一个AD + ISA 做VLAN100 的网关 对员工上外网做限制


但是由于客房客人要正常连接外网(无法做网关),请教ISA SERVER 应该如何设置

[ 本帖最后由 yangsy 于 2008-11-24 12:47 编辑 ]

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
2 [报告]
发表于 2008-11-20 13:50 |只看该作者
原帖由 yangsy 于 2008-11-20 13:35 发表
3幢楼 1#  2# 3# 做商务酒店 楼与楼单模光纤连接


员工帮工在2#裙房,划为VLAN 100,其余都是客房,以每个房间划VLAN  vlan 101......


2层--3交换 星形结构


机房在1号楼 VLAN 00 ...

客人上网是通过路由器直接nat出去的吗?

论坛徽章:
0
3 [报告]
发表于 2008-11-20 13:52 |只看该作者
对的

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
4 [报告]
发表于 2008-11-20 13:56 |只看该作者
那就在路由设置access-list禁止vlan100的数据出去,然后架设ISA代理,让vlan100
的客户端走ISA代理。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2008-11-20 13:56 |只看该作者
标题太唬人。

你的跪也太便宜了吧。

在VLAN100和路由器之间接ISA.

论坛徽章:
0
6 [报告]
发表于 2008-11-20 14:06 |只看该作者
原帖由 ssffzz1 于 2008-11-20 13:56 发表
标题太唬人。

你的跪也太便宜了吧。

在VLAN100和路由器之间接ISA.



谢谢你的回复,但是你没有看清,2#客房和员工通过一根光纤通过三层交换--->机房交换机---->路由---internet


如何在VLAN100 和路由之间接入ISA  ,而又不影响访问 PMS酒店管理系统服务器(也在机房)?








请教

论坛徽章:
0
7 [报告]
发表于 2008-11-20 14:18 |只看该作者
原帖由 seven007 于 2008-11-20 13:56 发表
那就在路由设置access-list禁止vlan100的数据出去,然后架设ISA代理,让vlan100
的客户端走ISA代理。



谢谢,:wink:

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2008-11-20 14:19 |只看该作者
我明白你说的意思。你是说和其他的数据是走在一起的单独的接入ISA不行。
但是有另外的一个变通方法。就是从交换机的VLAN100出来一根线接ISA的内网口。再从另一个VLAN(或者单独新建个)出一根线接ISA的外网口。让VLAN100的数据从ISA绕一圈即可实现控制。
如果VLAN100的网关在3层交换上,哪么把VLAN100的接口地址删除即可。如果是通过TRUNK到路由器的话,哪么TRUNK中DENY到VLAN100,路由器删掉VLAN100的子接口即可。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
9 [报告]
发表于 2008-11-20 14:30 |只看该作者

回复 #4 seven007 的帖子

你不能使用access-list的方法,因为数据还是走原来的路径,但是你却又DENY了,因此就会断掉。

应该使用改变路由指向的方法,这样才不会断网。

论坛徽章:
0
10 [报告]
发表于 2008-11-20 14:33 |只看该作者
原帖由 ssffzz1 于 2008-11-20 14:30 发表
你不能使用access-list的方法,因为数据还是走原来的路径,但是你却又DENY了,因此就会断掉。

应该使用改变路由指向的方法,这样才不会断网。



我懂你意思了,非常感谢,04就在这里注册了,虽然很少上来,但发现你帮助了很多人
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP