• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      “軟”隔離助力網(wǎng)絡(luò)改造

      2015-11-30 08:27:32
      網(wǎng)絡(luò)安全和信息化 2015年4期
      關(guān)鍵詞:臺式局域網(wǎng)IP地址

      使用防火墻“軟”隔離

      某單位局域網(wǎng)使用共享ADSL撥號方式進行上網(wǎng),普通終端計算機通過一款48口接入交換機與ADSL設(shè)備相連,整個網(wǎng)絡(luò)可用IP地址 范 圍 為 10.176.0.2——10.176.0.254,網(wǎng)關(guān)地址為10.176.0.1。由于工作需要,單位臨時新成立了一個辦事機構(gòu),該機構(gòu)增添有四臺終端計算機,現(xiàn)在要求在不增加投入的情況下,讓新增添的計算機也能共享ADSL撥號方式進行上網(wǎng),不過為了滿足安全訪問需求,局域網(wǎng)中的其他計算機不能通過網(wǎng)絡(luò)訪問新機構(gòu)的計算機,但新機構(gòu)中的幾臺計算機相互之間能夠正常訪問。

      圖1 TCP/IP協(xié)議配置

      為了滿足上述網(wǎng)絡(luò)改造要求,單位管理員原本打算將新增加的四臺終端計算機直接插入48口接入交換機,并利用Vlan隔離功能將它們與其他計算機隔離開來。遺憾的是,48口接入交換機并不支持Vlan隔離功能,而且該交換機目前只剩余兩個端口沒有使用,四臺新計算機沒有辦法直接與之相。幾經(jīng)考慮,系統(tǒng)管理員找來一款8口小交換機,將其與48口接入交換機直接連接,再將新買的幾臺計算機全部連到小交換機上,之后利用終端計算機系統(tǒng)自帶的防火墻,來將局域網(wǎng)中的其他計算機與新計算機實現(xiàn)“軟”隔離。

      當(dāng)將新計算機接入局域網(wǎng)后,依次單擊終端系統(tǒng)桌面 上 的“開 始”、“設(shè) 置”、“網(wǎng)絡(luò)連接”圖標(biāo),彈出網(wǎng)絡(luò)連接列表界面,用鼠標(biāo)右鍵單擊本地連接圖標(biāo),打開它的右鍵菜單,選擇“屬性”命令,進入本地連接屬性對話框。選擇“Internet協(xié) 議(TCP/IP)”選項,點擊“屬性”按鈕,展開TCP/IP協(xié)議屬性對話框。在這里選中“使用下面的IP地址”選項(如圖1所示),將IP地址輸入為10.176.0.2——10.176.0.254,子網(wǎng)掩碼設(shè)置為255.255.255.0,默認(rèn)網(wǎng)關(guān)地址指定為“10.176.0.1”,同時將首選DNS服務(wù)器地址輸入為本地ISP提供的DNS地址,確認(rèn)后保存設(shè)置操作,再重新啟動計算機系統(tǒng),這時新計算機就能使用共享ADSL撥號方式進行上網(wǎng)了。

      圖2 Windows防火墻配置

      圖3 編輯服務(wù)設(shè)置框

      圖4 TCP/IP協(xié)議屬性對話框

      同樣地,為其他幾臺新計算機配置好上網(wǎng)參數(shù),讓它們都能順利訪問外網(wǎng)。這個時候,這幾臺新計算機與其他計算機同處一個網(wǎng)段,它們之間是能夠相互訪問的,為了實現(xiàn)新、舊計算機的上網(wǎng)隔離,還需要開啟并配置Windows系統(tǒng)內(nèi)置防火墻。在進行隔離配置操作時,先任意選擇一臺新計算機,在該系統(tǒng)桌面中依次點擊“開始”、“設(shè)置”、“控制面板”命令,彈出系統(tǒng)控制面板窗口,雙擊其中的“Windows防火墻”圖標(biāo),進入Windows防火墻配置對話框。點擊“常規(guī)”標(biāo)簽,選中對應(yīng)標(biāo)簽頁面中的“啟用”選項(如圖2所示),以開啟防火墻的運行狀態(tài)。接著點擊“例外”標(biāo)簽,將對應(yīng)標(biāo)簽頁面中的“文件和打印共享”復(fù)選項選中,按下“編輯”按鈕,在其后彈出的編輯服務(wù)設(shè)置框中,同時選擇“TCP 139”、“TCP 445”、“UDP 137”、“UDP 138”等端口選項,單擊“更改范圍”按鈕,切換到如圖3所示的更改范圍對話框。選中這里的“自定義列表”選項,在對應(yīng)選項文本框中,輸入其他幾臺新計算機的IP地址,注意每個地址之間需要用逗號隔開,同時添加子網(wǎng)掩碼255.255.255.0地址,比方說,可以輸入“10.176.0.131,10.176.0.132,10.176.0.133 ,10.176.0.134/255.255.255.0 ”,確認(rèn)后退出設(shè)置對話框。此時,局域網(wǎng)中的其他計算機由于受到防火墻的“軟”隔離,將無法訪問那臺新計算機,但是具有防火墻例外功能的其他幾臺新計算機是能夠訪問到它的。為了讓這臺新計算機也能順利訪問其他新計算機,還需要在其他幾臺新計算機中,對防火墻進行相同的軟隔離設(shè)置。

      使用路由法“軟”隔離

      網(wǎng)管員小張平時負(fù)責(zé)單位內(nèi)網(wǎng)系統(tǒng)的運行維護,工作之余,也要經(jīng)常上外網(wǎng)訪問一些資料。以前,小張使用筆記本電腦專門維護內(nèi)網(wǎng),使用辦公桌上的臺式電腦訪問外網(wǎng)。但現(xiàn)在由于筆記本要作移動辦公使用,小張希望在自己的臺式電腦上,能夠同時訪問外網(wǎng)和內(nèi)網(wǎng)。

      為了達到同時上網(wǎng)目的,小張仔細觀察了臺式電腦的走線,發(fā)現(xiàn)其與單位交換機直接連接,恰好交換機又與外網(wǎng)和內(nèi)網(wǎng)同時連接,于是他決定使用Windows系統(tǒng)自帶的Route命令,也就是通過路由法,對內(nèi)、外網(wǎng)訪問進行“軟”隔離。假設(shè),單位外網(wǎng)工作子網(wǎng)地址為192.168.1.0,掩碼地址為255.255.255.0,網(wǎng)關(guān)地址為192.168.1.1,臺式計算機使用的外網(wǎng)IP地址為192.168.1.10;單位內(nèi)網(wǎng)工作子網(wǎng)地址為10.176.1.0,掩碼地址為255.255.255.0,網(wǎng)關(guān)地址為10.176.1.1,臺式計算機使用的內(nèi)網(wǎng)IP地址為10.176.1.10?,F(xiàn)在,小張在自己的臺式電腦中,打開TCP/IP協(xié)議屬性對話框(如圖4所示),按下“高級”按鈕,彈出高級TCP/IP設(shè)置對話框,在這里將單位內(nèi)外網(wǎng)的IP地址、掩碼地址以及網(wǎng)關(guān)地址依次添加好,確認(rèn)后保存設(shè)置操作。

      圖5 設(shè)置VLAN

      之后依次點擊“開始”、“運行”命令,彈出系統(tǒng)運行 對 話 框,輸入“cmd”命令并回車,展開DOS命令行工作窗口,在該窗口命令提示符下,執(zhí)行“route add -p 192.168.1.0 mask 255.255.255.0 192.168.1.1”字符串命令,添加好訪問外網(wǎng)的路由記錄,再執(zhí)行“route add -p 10.176.1.0 mask 255.255.255.0 10.176.1.1”字符串命令,添加好訪問外網(wǎng)的路由記錄,這樣臺式電腦就能正常訪問內(nèi)外網(wǎng)了。

      使用VLAN法“軟”隔離

      在規(guī)模適中的某單位局域網(wǎng)中,A交換機位于二樓,B交換機位于四樓,單位網(wǎng)絡(luò)的六個VLAN分別被劃分到這兩臺交換機上,而這兩臺交換機通過光纖線路連接到中心機房的核心路由交換機上,并利用該設(shè)備的路由功能進行共享上網(wǎng)。后來,由于工作需要,單位領(lǐng)導(dǎo)決定,只允許位于每個樓層領(lǐng)導(dǎo)辦公室的所有終端計算機能夠訪問外網(wǎng),局域網(wǎng)中的其他計算機都不能通過核心路由交換機,進行Internet訪問。

      查看單位原始組網(wǎng)資料,發(fā)現(xiàn)每個樓層領(lǐng)導(dǎo)辦公室的終端計算機,分別被劃分到了不同的VLAN中,幸好這些計算機的數(shù)量不是很多,總共不到10臺。為了達到隔離上網(wǎng)目的,單位網(wǎng)絡(luò)管理員打算將所有領(lǐng)導(dǎo)辦公室的計算機,都劃分到一個新的VLAN中,之后在A、B交換機的級聯(lián)端口中進行合適設(shè)置,僅讓新的VLAN與單位核心路由交換機進行連接,從而能夠通過它訪問Internet網(wǎng)絡(luò)。假設(shè),現(xiàn)在已經(jīng)將所有領(lǐng)導(dǎo)計算機的連接端口統(tǒng)一劃分到VLAN 10中了,為了讓A、B交換機的級聯(lián)端口只允許VLAN 10通行,只要先登錄進入交換機后臺系統(tǒng),使用“interface”命令進入對應(yīng)端口視圖模式狀態(tài),在該狀態(tài)下執(zhí)行“port link-type access”命令(如圖5所示),強制級聯(lián)端口工作在“access”模式下,再輸入“port access vlan 10”命令,讓級聯(lián)端口只允許VLAN 10通行,其他VLAN中的計算機自然而然的也就無法上網(wǎng)訪問了。

      猜你喜歡
      臺式局域網(wǎng)IP地址
      鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
      基于VPN的機房局域網(wǎng)遠程控制系統(tǒng)
      電子制作(2019年16期)2019-09-27 09:35:04
      基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實現(xiàn)
      電子制作(2017年17期)2017-12-18 06:40:48
      一種面向育種家的新型臺式棉籽脫絨機
      中國棉花(2017年10期)2017-11-04 06:39:32
      平潭石頭厝里的“臺式創(chuàng)業(yè)夢”
      海峽姐妹(2017年7期)2017-07-31 19:08:20
      局域網(wǎng)性能的優(yōu)化
      電子制作(2017年8期)2017-06-05 09:36:15
      基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
      黑龍江電力(2017年1期)2017-05-17 04:25:16
      情感化在臺式電腦設(shè)計中的應(yīng)用
      臺式恤壓計測量結(jié)果不確定度評定
      用統(tǒng)一身份認(rèn)證解決IP地址的盜用
      龙海市| 宜昌市| 青岛市| 嘉义县| 博罗县| 德州市| 新沂市| 英吉沙县| 郧西县| 鄄城县| 长泰县| 贵阳市| 海晏县| 永新县| 邻水| 屯留县| 建瓯市| 盘锦市| 招远市| 昆明市| 西青区| 沈阳市| 德州市| 南通市| 广丰县| 荆门市| 石嘴山市| 呼伦贝尔市| 红安县| 温宿县| 新龙县| 乐业县| 罗城| 西盟| 岐山县| 临泽县| 巫溪县| 晴隆县| 鹤壁市| 云安县| 合水县|