fish2

初级会员

贴子 48

精华 0

积分 24

信用 0

竞猜 0

魅力 0

威望 0

现金 312 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2008-01-10

发表于:2008-01-10 10:01:55   |  只看该作者   |  本帖随机奖励楼主:4 CZB   |  转账至  fish2

关于 局域网内如何限制一部分机器不能访问外内!

今天百度问题,来到我们论坛,看到这个题目和我以前遇到的一样,赶快注册了id,狂灌水到10分,可是结题了,所以另开一贴说一下我的做法——

题目如下:
局域网内如何限制一部分机器不能访问外内!
我公司是个小型的局域网,有十多台机器



请问怎么设置局域网内,可以达到只允许几台电脑上网?其他电脑设置了IP也上不了外网!

不通过软件有没有办法实现呢?

方法如下:
同一机器设置两个ip,两个网关
例如:同一机器ip
ip:192.168.1.10
掩码:255.255.255.0
网关:192.168.1.1(真网关)

第二个ip:
ip:192.168.2.10
掩码:255.255.255.0
网关:192.168.2.1(假网关)

想让他上网的机器设两个ip,不想上网的设一个ip,也就是让所有的机器都在192.168.2段,这样能互相访问,能上外网的机器添加192.168.1段的ip(也就是路由器所在的ip段),这样就实现了题目要求。

方法二:一台机器就一个ip,但是不想让他上外网的你给他一个假网关(或者不设网关),这样既不影响本局域网互通,还能达到要求。

第一种方法我在我单位就这样用,第二种方法我觉得理论上也能行得通,大家认为可行不?


另,灌水和答题过程中,看到我们论坛的人气挺旺,热心人也多,坚定了我在论坛呆下去的信心,呵呵
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2008-01-10 11:01:24   |  只看该作者   |  转账至  甘为汝逝
首先欢迎您来到纯真这个大家庭!

你说的第一个方法我认为也是行的通的,当然我也是没有真正实验过,不一定正确

在同一块网卡上这样操作即便能上网,也一定会影响网卡的工作效率,

如果有两块网卡就轻易解决,当然经济上算划不来

第二个方法从实际上来说并不太现实,也就是说不太好用,建议取消

如果从软件上来说这就变的非常容易

建议下载 网络特工 软件,这个软件可以直接在网关内管理所有IP地址(内网),

明确的可以断开其的公网连接和内网连接,如果你不想具体哪一个IP上网直接操作就行了。


另外真诚感谢您对本版的支持,谢谢!
沙发
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
asialee

初级会员

贴子 31

精华 0

积分 16

信用 0

竞猜 0

魅力 0

威望 0

现金 165 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2008-01-12

发表于:2008-01-12 13:01:57   |  只看该作者   |  转账至  asialee

网络特工 不错
板凳
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
令狐冲

黄猫猫

高级会员

黄猫猫

贴子 6639

精华 1

积分 3782

信用 0

竞猜 0

魅力 884

威望 0

现金 62218 CZB

银行 72345 CZB

黄金 0

比特币 0

注册时间 2006-07-05

发表于:2008-01-12 20:01:54   |  只看该作者   |  转账至  令狐冲
小鱼最热心了
如何让我遇见你,在你最美丽的时刻。为这,我在佛前求了五百年,求他让我们结一段尘缘。
4楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
大漠孤鸿

初级会员

永远的菜鸟

贴子 25

精华 0

积分 13

信用 0

竞猜 0

魅力 0

威望 0

现金 147 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-12-27

发表于:2008-01-13 04:01:24   |  只看该作者   |  转账至  大漠孤鸿

回复 沙发 的帖子

下个网络特工试下
蛹化彩蝶须蜕变
迎向春风舞人间
5楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
kusha

初级会员

贴子 65

精华 0

积分 33

信用 0

竞猜 0

魅力 0

威望 0

现金 198 CZB

银行 640 CZB

黄金 0

比特币 0

注册时间 2004-08-10

发表于:2008-01-17 11:01:09   |  只看该作者   |  转账至  kusha
我觉得用APN控制最省事,再绑定一下IP与网卡
6楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
sanhu1980

海浪轻风

禁止访问

什么声音千年不化,就像海洋 ...

贴子 15370

精华 0

积分 7737

信用 0

竞猜 0

魅力 103

威望 0

现金 296 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2005-05-17

发表于:2008-05-31 13:05:17   |  只看该作者   |  转账至  sanhu1980
*****本会员已被禁止发言*****
什么声音千年不化,就像海洋上的风暴千年不息
7楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
misswf259

初级会员

★雪无痕★

贴子 40

精华 0

积分 20

信用 0

竞猜 0

魅力 0

威望 0

现金 275 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-11-30

发表于:2008-06-03 20:06:16   |  只看该作者   |  转账至  misswf259
如果你是学网络的  你就不会才用软件来解决这样的问题了

大家都知道路由吧???


如果电脑连接路由了  可以通过 在路由器上 做ACL   访问控制列表

来修改某些策略   从而达到同一LAN下 一部分机器不能上网

呵呵~  想想如果在实际工作中   老板会让你去下个软件么?
懂得珍惜!才配擁冇|
8楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |