登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析产品区
›
科来产品
›
拨号上网(动态IP)局域网如果限制部分电脑上网 ...
返回列表
发帖
查看:
14204
|
回复:
15
拨号上网(动态IP)局域网如果限制部分电脑上网
[复制链接]
zhong
zhong
当前离线
积分
0
发表于 2010-4-19 17:39:31
|
显示全部楼层
|
阅读模式
现在公司是通过猫拨号上网,路由器、交换机组建了一个局域网。现在想限制部分电脑上外网,但在局域网通。以前在路由设置中限制过IP地址,但有时有些人会修改一些可上的IP,不但可上网还使得其他的相同IP电脑产生冲突。
请问各位,有哪些方案可以解决呢?
回复
使用道具
举报
nxxse
nxxse
当前离线
积分
32
发表于 2010-4-19 18:19:07
|
显示全部楼层
还要看你的网络设备才好讲啦,往往是硬件环境决定了使用的方法!
回复
使用道具
举报
zhong
zhong
当前离线
积分
0
楼主
|
发表于 2010-4-19 21:28:00
|
显示全部楼层
都是一些普通的路由和交换机,因为机的数量不多。
如果我在路由中过滤MAC地址,效果会怎么样呢,会不会有其他的方法破解?
不知还有什么更好的方案呢。
希望各位不惜赐教!谢了
回复
使用道具
举报
nxxse
nxxse
当前离线
积分
32
发表于 2010-4-19 22:07:12
|
显示全部楼层
过滤MAC地址,效果会比过滤IP好一些,对大多数人来说破解会难一些,不过点破了也就相当简单了!软路由中倒是有一个功能很好地解决这个问题,对于电脑不多的网络,随便拿一台主机,两张网卡就可以实现!
回复
使用道具
举报
saibei
saibei
当前离线
积分
58
发表于 2010-4-20 09:35:33
|
显示全部楼层
很多路由器有 mac地址过滤和绑定功能
回复
使用道具
举报
nxxse
nxxse
当前离线
积分
32
发表于 2010-4-20 12:06:43
|
显示全部楼层
mac地址过滤和绑定功能还是不够的,一般的人稍微指点下就能破解了!
回复
使用道具
举报
zhong
zhong
当前离线
积分
0
楼主
|
发表于 2010-4-20 20:35:17
|
显示全部楼层
请问一下楼上:怎么样实现一台主机和两张网卡的呢?
意思是不是用来做网关之类的啊,能详讲一下吗?
回复
使用道具
举报
nxxse
nxxse
当前离线
积分
32
发表于 2010-4-20 23:32:12
|
显示全部楼层
正解!以前朋个视频文件,现在没了,不然发给你看看;
用到时的软件:Mikrotik-RouterOS;大概思路:允许上外网的主机加入ARP列表(不加入ARP静态绑定列表的主机,不会影响它们内网互访),能够很好地防止随意修改IP或MAC上外网,具体操作你可网上查查。
回复
使用道具
举报
xhzsk
xhzsk
当前离线
积分
1
发表于 2010-4-23 23:05:11
|
显示全部楼层
绑定IP和MAC地址,过滤MAC,我想过这种方法只有一种方法可以破解,就是欺骗MAC和地址,想要做到这种程度的可能性非常小,必须具备三种条件1.会改MAC地址2。知道被被欺骗主机IP,3,必须在被欺骗主机之前开机,满足以上三条微乎其微,所以我认为这方法还不错,如果换了我如果想破解
回复
使用道具
举报
lbyfxj
lbyfxj
当前离线
积分
0
发表于 2010-10-12 23:36:49
|
显示全部楼层
请问还有什么方法可以实现,我现在就遭遇限制,苦思不得反制。。。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
网络基础及网络应用
协议大全
网络安全
其它
快速回复
返回顶部
返回列表