kira83923 wrote:各位大大好小弟想問...(恕刪) 1.架設內部防火牆2.切割網段3.購買L3 Switch設定ACL4.系統底層設置軟體防火牆拒絕內網IP連線5.設定VLANgregji121 wrote:這樣限制還要內網做...(恕刪) 無知的人又出來了你可知道很多企業的網管需要切割不同部門內網的方法大多都由內部防火牆來做設定不懂就別回了,好好去學你的中文,反正你也看不懂VM底層是用英文寫的
這位大大規劃很棒 但可能殺雞用牛刀選擇有DMZ跟LAN的Fierwall用LAN TO DMZ規則去管控市面上nusoft sharetech 都有這種功能fonzae wrote:1.架設內部防火牆2...(恕刪)
gregji121 wrote:這樣限制還要內網做...(恕刪) 公司要給一台電腦給訪客用, 當然是不能存取內聯網吧, 而有時訪客需要列印, 所以就有以上的需求, 這很正常吧??fonzae wrote:1.架設內部防火牆2...(恕刪)KenLin1932 wrote:選擇有DMZ跟LAN的Fierwall ...(恕刪) 謝謝2位的意見, 很有參考價值,不過KenLin1932的方案目前看起來應該比較符合公司的能省則省方針吧畢竟只是一間10多人的公司,網絡不需要弄得太複雜.如果其他大大有其他方案的話, 也可以提出來給我或將來的某人作一個參考.
如果只有10台的數量那提供給訪客的那一台 用個特殊帳號其他9台電腦用管理者帳號 關閉GUEST共用 Block這個訪客帳號的訪問權限那這個訪客就可以不受限制的上網 以及不能瀏覽區網的任何電腦跟資料夾這是最不花錢的方式另外列印方面的問題有的影印機有身分認證功能 可以設定部門密碼 就開個訪客可以專門使用的帳號跟公司其他帳號分開如果只是最簡單的機型可以試看看 把印表機連在某一台電腦身上把訪客用的那一台電腦 列印的命令往印表機連著的那台電腦丟缺點是連著的那台電腦需要一直開著這應該是不花錢的作法