ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 9169|回复: 8
打印 上一主题 下一主题

[求助] 如何设置限制用户上网

[复制链接]
跳转到指定楼层
顶楼
发表于 2009-8-31 12:52:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我先把环境跟大家说下,网络架构如附件中的图,现在对内网用户上网是通过是否设置备用DNS来限制上网的比如A用户可以上网就在备用DNS处写:61.177.7.1 B用户不能上网就不填写备用DNS(在DC上没有做外网的DNS转发).现在准备上一个威盾来控制内网安全,但威盾只买了150个客户端,只够大楼和工厂这边,现在台湾这边也准备用威盾这样客户端就不够了,只能先通过路由器,交换机,或者防火墙先来设置哪些人可以上网,哪些人不可以上网,然后在通过威盾来控制可以上网的用户,刚到新公司对路由,交换不熟悉,特在些请教各位了,谢谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?会员注册

x
沙发
发表于 2009-11-5 06:16:12 | 只看该作者

你是想花大钱收买我?

在这个世界上,有些人是可以用钱收买的,可是对有些人来说,没用,我就是这种人!不用钱还能用什么?用感情。有的时候,感情的力量会比钱更重要。在传奇外传私服的世界里,没有人能够把我的心给偷走,爱的路上只有我和你—传奇外传私服;并且我要呐喊,大吼:天下无贼!
藤椅
发表于 2009-12-2 08:42:13 | 只看该作者
还是没有人解答吗?
我看下!
板凳
发表于 2009-12-2 08:43:11 | 只看该作者
我晕 貌似没有说清楚吧。。。
报纸
发表于 2009-12-9 22:49:49 | 只看该作者
你对什么产品熟悉一点呢?看了你的网络图,建议你使用isa做上网权限的管理。

你说的这个使用给不给填写备份dns来管理上网的办法,恕我说一句,太弱智了。
地板
发表于 2010-1-4 22:10:21 | 只看该作者

回复 1楼 zhangbo 的帖子

兄弟,你的网络拓扑让人看不懂。
不过你控制上网的方法还是了解了。方法是太不可取了。
还是根据你的拓扑图来说办法吧。用你图上的那个防火墙来全锁端口。再针对个别用户所要用到的业务来开端口。再把这群特殊用户分在一个IP 段(这个可以根据MAC地址来做),然后在dhcp中添加这个IP段为排除段。。这样应该是可以解决你的问题。当然当你的特殊用户较多时,你会比较麻烦。不过这样安全。
当然你也可以通过软件来做。如上面提到的ISA。。或者上网行为控制的硬件,如深信服等。
通过你的cisco2811来控制不合理,也增加了他的工作量。
7
发表于 2010-1-11 13:37:32 | 只看该作者
第一次听说用DNS设置来限制上网的。。。。谁不会设置DNS呢?

既然都有防火墙,在防火墙上限制就行。
8
发表于 2010-1-15 11:45:28 | 只看该作者
1,通過Firewall,進行上網策略限制。。。按port的。
2,在AD上面進行DHCP綁定。
9
发表于 2010-1-16 16:46:15 | 只看该作者
可以在防火墙上面做策略,如果是从ROUTER上面出去的话,可以在ROUTER上面做,总之都可以
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-6-13 16:23

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表