标题: 如何进行内外网隔离
mrluojun
LU小天使
Rank: 3Rank: 3



UID 7505
精华 2
积分 246
帖子 480
活跃指数 20
LU金币 2081 个
LU金条 0 个
阅读权限 20
注册 2003-12-28
 
发表于 2004-12-14 14:12  资料  个人空间  短消息  加为好友 
公司有一千多台电脑,许多用户可以上internet(通过防火墙设置),能访问internet的电脑都是连接在公司的局域网上,这些电脑的物理位置也十分分散(方圆几十里),如何使公司的信息不能通过这些能上internet的电脑传出去?





网络,网聚人的力量!Email:luj@jac.com.cn
顶部
zn8903
版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15


UID 2608
精华 8
积分 760
帖子 1437
活跃指数 93
LU金币 7238 个
LU金条 0 个
阅读权限 210
注册 2003-11-17
 
发表于 2004-12-14 15:04  资料  个人空间  短消息  加为好友  QQ
作VPN不行吗





http://blog.hexun.com/bluce_z/default.aspx?reload=1
顶部
gzlygs
LU新生
Rank: 1



UID 5150
精华 0
积分 19
帖子 30
活跃指数 3
LU金币 2002 个
LU金条 0 个
阅读权限 10
注册 2003-12-9
 
发表于 2004-12-14 16:25  资料  个人空间  短消息  加为好友 
你在哪里,我给你做个方案。

顶部
alligator
荣誉斑竹
Rank: 14Rank: 14Rank: 14Rank: 14



UID 14948
精华 26
积分 473
帖子 805
活跃指数 200
LU金币 1539 个
LU金条 30000 个
阅读权限 200
注册 2004-3-15
 
发表于 2004-12-14 17:13  资料  个人空间  短消息  加为好友  添加 alligator 为MSN好友 通过MSN和 alligator 交谈
最基本的软件防火墙就可以实现啊。
双网卡,NAT。





秋水芙蓉,倚风自笑
顶部
mrluojun
LU小天使
Rank: 3Rank: 3



UID 7505
精华 2
积分 246
帖子 480
活跃指数 20
LU金币 2081 个
LU金条 0 个
阅读权限 20
注册 2003-12-28
 
发表于 2004-12-15 10:19  资料  个人空间  短消息  加为好友 
可能我没说明白,
这些电脑现在都连在同一个局域网里的.





网络,网聚人的力量!Email:luj@jac.com.cn
顶部
龙鸽
LU幼天使
Rank: 2


UID 429
精华 4
积分 189
帖子 358
活跃指数 3
LU金币 2039 个
LU金条 0 个
阅读权限 20
注册 2003-10-10
 
发表于 2004-12-15 11:44  资料  个人空间  短消息  加为好友 
最彻底的方法就是做两网隔离;

顶部
[广告] 记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
mrluojun
LU小天使
Rank: 3Rank: 3



UID 7505
精华 2
积分 246
帖子 480
活跃指数 20
LU金币 2081 个
LU金条 0 个
阅读权限 20
注册 2003-12-28
 
发表于 2004-12-15 15:08  资料  个人空间  短消息  加为好友 
怎么隔离,
外网是通过内网出去的.
我们没办法将上外网的人都集中在一个网络啊.
有成功的案例吗?





网络,网聚人的力量!Email:luj@jac.com.cn
顶部
[广告] 记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
zn8903
版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15


UID 2608
精华 8
积分 760
帖子 1437
活跃指数 93
LU金币 7238 个
LU金条 0 个
阅读权限 210
注册 2003-11-17
 
发表于 2004-12-16 01:58  资料  个人空间  短消息  加为好友  QQ
网络拓扑和实现目标





http://blog.hexun.com/bluce_z/default.aspx?reload=1
顶部
[广告] 记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
99newman
LU新生
Rank: 1



UID 28466
精华 0
积分 2
帖子 4
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 10
注册 2004-12-23
 
发表于 2004-12-24 09:12  资料  个人空间  短消息  加为好友 
QUOTE(mrluojun @ 2004-12-15 15:08:08)
怎么隔离,
外网是通过内网出去的.
我们没办法将上外网的人都集中在一个网络啊.
有成功的案例吗?
[right][snapback]421636[/snapback][/right]

你可以看看vlan说明,可能解决你的问题,把所有能连到外网的用户组成一个虚拟网。这方面李子网上应该很多,这里就不多说了。 smile.gif

顶部
[广告] 记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
人之初
LU新生
Rank: 1



UID 28810
精华 0
积分 7
帖子 12
活跃指数 1
LU金币 2009 个
LU金条 0 个
阅读权限 10
注册 2005-1-7
 
发表于 2005-1-9 00:39  资料  个人空间  短消息  加为好友 
个人感觉除非内网外网隔离
要不不可能做到
能上Internet肯定会有信息出去

顶部
波波蛋儿
LU幼天使
Rank: 2
波波级



UID 879
精华 3
积分 57
帖子 101
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 20
注册 2003-10-22
 
发表于 2005-1-28 01:02  资料  个人空间  主页 短消息  加为好友  添加 波波蛋儿 为MSN好友 通过MSN和 波波蛋儿 交谈
完全的实现,不是技术能够保证的
也就是说,只从技术考虑是实现不了的

VLAN,VPN,或者采用PPPOE上网,然后在配合IDS,日志系统,或许可以杜绝大部分这样的行为
我实现的网络里也有这种需求的,我是使用域来限制用户的权限,然后限制可以访问INTERNET的服务,采用内部MAIL服务器,过滤邮件,然后在会聚交换机上装IDS,监视网络。
硬件上封掉USB CDROM等设备。在工作区装摄象机,在工作去加装门禁。
从制度上禁止纸笔,手机等进入工作区。
还有好多措施,但着也不能保证万无一失。





一个好的网络工程师
首先
必须是一个程序员
欢迎光临我的网站 www.ossh.org
顶部
tonywei
LU新生
Rank: 1



UID 4712
精华 0
积分 6
帖子 12
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 10
注册 2003-12-5
 
发表于 2005-2-24 14:44  资料  个人空间  短消息  加为好友 
在上网的代理位置,安装相应的监控软件即可达到这个目的。
因为Internet出口只有一个,这个控制比较方便实现。

顶部
 



当前时区 GMT+8, 现在时间是 2008-10-8 18:40
乐悠LoveUnix论坛-京ICP备05005823号

Thanks to Discuz!  © 2001-2007    Power by LoveUnix.net
Processed in 0.056354 second(s), 6 queries , Gzip enabled

清除 Cookies - 联系我们 - 乐悠LoveUnix - Archiver