网站首页
本站精华
免费下载
游客:
注册
|
登录
|
会员
|
搜索
|
帮助
LoveUnix
»
网络 & 安全
» 如何进行内外网隔离
‹‹ 上一主题
|
下一主题 ››
13
1/2
1
2
››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 如何进行内外网隔离
mrluojun
LU小天使
UID 7505
精华
2
积分 246
帖子 480
活跃指数 20
LU金币 2081 个
LU金条 0 个
阅读权限 20
注册 2003-12-28
#1
大
中
小
使用道具
发表于 2004-12-14 14:12
资料
个人空间
短消息
加为好友
公司有一千多台电脑,许多用户可以上internet(通过防火墙设置),能访问internet的电脑都是连接在公司的局域网上,这些电脑的物理位置也十分分散(方圆几十里),如何使公司的信息不能通过这些能上internet的电脑传出去?
网络,网聚人的力量!Email:luj@jac.com.cn
zn8903
版主
UID 2608
精华
8
积分 760
帖子 1437
活跃指数 93
LU金币 7238 个
LU金条 0 个
阅读权限 210
注册 2003-11-17
#2
大
中
小
使用道具
发表于 2004-12-14 15:04
资料
个人空间
短消息
加为好友
作VPN不行吗
http://blog.hexun.com/bluce_z/default.aspx?reload=1
gzlygs
LU新生
UID 5150
精华 0
积分 19
帖子 30
活跃指数 3
LU金币 2002 个
LU金条 0 个
阅读权限 10
注册 2003-12-9
#3
大
中
小
使用道具
发表于 2004-12-14 16:25
资料
个人空间
短消息
加为好友
你在哪里,我给你做个方案。
alligator
荣誉斑竹
UID 14948
精华
26
积分 473
帖子 805
活跃指数 200
LU金币 1539 个
LU金条 30000 个
阅读权限 200
注册 2004-3-15
#4
大
中
小
使用道具
发表于 2004-12-14 17:13
资料
个人空间
短消息
加为好友
最基本的软件防火墙就可以实现啊。
双网卡,NAT。
秋水芙蓉,倚风自笑
mrluojun
LU小天使
UID 7505
精华
2
积分 246
帖子 480
活跃指数 20
LU金币 2081 个
LU金条 0 个
阅读权限 20
注册 2003-12-28
#5
大
中
小
使用道具
发表于 2004-12-15 10:19
资料
个人空间
短消息
加为好友
可能我没说明白,
这些电脑现在都连在同一个局域网里的.
网络,网聚人的力量!Email:luj@jac.com.cn
龙鸽
LU幼天使
UID 429
精华
4
积分 189
帖子 358
活跃指数 3
LU金币 2039 个
LU金条 0 个
阅读权限 20
注册 2003-10-10
#6
大
中
小
使用道具
发表于 2004-12-15 11:44
资料
个人空间
短消息
加为好友
最彻底的方法就是做两网隔离;
[广告]
记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
mrluojun
LU小天使
UID 7505
精华
2
积分 246
帖子 480
活跃指数 20
LU金币 2081 个
LU金条 0 个
阅读权限 20
注册 2003-12-28
#7
大
中
小
使用道具
发表于 2004-12-15 15:08
资料
个人空间
短消息
加为好友
怎么隔离,
外网是通过内网出去的.
我们没办法将上外网的人都集中在一个网络啊.
有成功的案例吗?
网络,网聚人的力量!Email:luj@jac.com.cn
[广告]
记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
zn8903
版主
UID 2608
精华
8
积分 760
帖子 1437
活跃指数 93
LU金币 7238 个
LU金条 0 个
阅读权限 210
注册 2003-11-17
#8
大
中
小
使用道具
发表于 2004-12-16 01:58
资料
个人空间
短消息
加为好友
网络拓扑和实现目标
http://blog.hexun.com/bluce_z/default.aspx?reload=1
[广告]
记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
99newman
LU新生
UID 28466
精华 0
积分 2
帖子 4
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 10
注册 2004-12-23
#9
大
中
小
使用道具
发表于 2004-12-24 09:12
资料
个人空间
短消息
加为好友
QUOTE(mrluojun @ 2004-12-15 15:08:08)
怎么隔离,
外网是通过内网出去的.
我们没办法将上外网的人都集中在一个网络啊.
有成功的案例吗?
[right][snapback]421636[/snapback][/right]
你可以看看vlan说明,可能解决你的问题,把所有能连到外网的用户组成一个虚拟网。这方面李子网上应该很多,这里就不多说了。
[广告]
记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
人之初
LU新生
UID 28810
精华 0
积分 7
帖子 12
活跃指数 1
LU金币 2009 个
LU金条 0 个
阅读权限 10
注册 2005-1-7
#10
大
中
小
使用道具
发表于 2005-1-9 00:39
资料
个人空间
短消息
加为好友
个人感觉除非内网外网隔离
要不不可能做到
能上Internet肯定会有信息出去
波波蛋儿
LU幼天使
波波级
UID 879
精华
3
积分 57
帖子 101
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 20
注册 2003-10-22
#11
大
中
小
使用道具
发表于 2005-1-28 01:02
资料
个人空间
主页
短消息
加为好友
完全的实现,不是技术能够保证的
也就是说,只从技术考虑是实现不了的
VLAN,VPN,或者采用PPPOE上网,然后在配合IDS,日志系统,或许可以杜绝大部分这样的行为
我实现的网络里也有这种需求的,我是使用域来限制用户的权限,然后限制可以访问INTERNET的服务,采用内部MAIL服务器,过滤邮件,然后在会聚交换机上装IDS,监视网络。
硬件上封掉USB CDROM等设备。在工作区装摄象机,在工作去加装门禁。
从制度上禁止纸笔,手机等进入工作区。
还有好多措施,但着也不能保证万无一失。
一个好的网络工程师
首先
必须是一个程序员
欢迎光临我的网站 www.ossh.org
tonywei
LU新生
UID 4712
精华 0
积分 6
帖子 12
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 10
注册 2003-12-5
#12
大
中
小
使用道具
发表于 2005-2-24 14:44
资料
个人空间
短消息
加为好友
在上网的代理位置,安装相应的监控软件即可达到这个目的。
因为Internet出口只有一个,这个控制比较方便实现。
13
1/2
1
2
››
投票
交易
悬赏
活动
LoveUnix
专项技术区
> AIX -IBM UNIX
> 其他UNIX & Linux
> i5 (AS400) & IBM大机
> PC Server & HPC
> 存储设备
> 备份软件
> 网络 & 安全
> 编程开发 & Rational
> DB2 & Informix
> ORACLE等数据库
> 中间件技术
行业综合区
> 职业咨询 前程无忧
> 培训认证 行业入门
> 行业应用 项目实施
> 产品信息 商务交流
> Free download下载
交流灌水区
> 蓝色太平洋
> 墨香雅韵
> 论坛建设
> 博客专区
当前时区 GMT+8, 现在时间是 2008-10-8 18:40
乐悠LoveUnix论坛-京ICP备05005823号
Thanks to
Discuz!
© 2001-2007 Power by
LoveUnix.net
Processed in 0.056354 second(s), 6 queries , Gzip enabled
TOP
清除 Cookies
-
联系我们
-
乐悠LoveUnix
-
Archiver
界面风格
----------
Discuz! 5 Default
新DISCUZ风格
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计