亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)管 > 局域網(wǎng) > 正文

有效的局域網(wǎng)限制解決方法和技巧

2020-07-05 18:16:29
字體:
供稿:網(wǎng)友

 在些為大家提供有效的局域網(wǎng)限制解決方法和技巧,最近經(jīng)??吹揭恍┪顼垎柕赖饺绾蜗拗凭钟蚓W(wǎng)里用戶上網(wǎng)的問題,我做了一下總結(jié),以后大家看這個(gè)帖子就行了,有什么補(bǔ)充的在下面跟帖子吧。

       限制用戶上網(wǎng)其實(shí)就是對(duì)局域網(wǎng)的一個(gè)限制問題,基本可以分為限制IP、限制用戶和限制流量。

        一、限制IP

        是最常用的一種手段,適用范圍也較廣,在使用代理/路由服務(wù)器、寬帶路由器/防火墻第三方軟件(P2P終結(jié)者,聚生網(wǎng)管,超級(jí)嗅覺狗,網(wǎng)路崗等等)都可以使用。
在代理/路由服務(wù)器軟件中一般都有關(guān)于控制IP上網(wǎng)的設(shè)置,例如Sygate,ISA Server,具體設(shè)置方法這里就不寫了,你可以參考軟件的幫助文檔,在網(wǎng)上也可以找到很多相關(guān)的文章。我要提一點(diǎn)的是,如果你使用了WIN2K/XP自 帶的Internet共享,可以安裝一個(gè)防火墻軟件,利用防火墻軟件來限制該服務(wù)器與其它機(jī)器的通訊,也可以達(dá)到控制部分機(jī)器上網(wǎng)的目的。

        目前的很多寬帶路由器/防火墻都帶有基本的訪問控制列表(ACL)功能,通過簡(jiǎn)單的設(shè)置就可以對(duì)流量進(jìn)行過濾,對(duì)允許上網(wǎng)的IP的數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā),而不允 許上網(wǎng)的IP的數(shù)據(jù)包則被丟棄。一般情況下,路由器都是按照順序查找的原則,即當(dāng)路由器接收到數(shù)據(jù)包后,先從第一條規(guī)則開始匹配,如果符合條件則按照該規(guī)則設(shè)定的轉(zhuǎn)發(fā)或者丟棄;如果不符合,則查找的二條規(guī)則,以此類推,知道最后一條。這里需要注意的是,有些路由器對(duì)于不符合任何規(guī)則的數(shù)據(jù)包按照轉(zhuǎn)發(fā)處理,有的則是轉(zhuǎn)發(fā),而防火墻對(duì)于不符合規(guī)則的一律按丟棄處理。因此,在設(shè)置路由器時(shí),一定要先加允許上網(wǎng)的規(guī)則,再加不允許的規(guī)則,最后根據(jù)具體情況,看是否需要加一個(gè)禁止所有IP上網(wǎng)的規(guī)則,否則無法達(dá)到控制的目的。而防火墻則僅加入允許的規(guī)則就可以了。下面是一個(gè)例子,沒有任何語句,只是打個(gè)比方:
        條目
        動(dòng)作
        源地址/掩碼
        目的地址
        1 允許 192.168.1.22/255.255.255.255 0.0.0.0
        2 禁止 192.168.1.0/255.255.255.224 0.0.0.0 
        3 允許 192.168.1.0/255.255.255.0 0.0.0.0
        4 禁止 0.0.0.0/0.0.0.0 0.0.0.0

        上面的例子可以實(shí)現(xiàn)192.168.1.0-192.168.1.31都不可以上網(wǎng),但其中的192.168.1.22又可以上網(wǎng),其余的 192.168.1.32-192.168.1.255都可以上網(wǎng),除了這個(gè)子網(wǎng),其余又都不能上網(wǎng)??梢钥吹?,加入規(guī)則的先后順序基本是按照范圍大小來 確定的,范圍越小,越先加入,路由器也就越先匹配。這里面涉及的部分內(nèi)容不一定被所有的寬帶路由器所支持,不確定的話,你可以試試先。

        對(duì)IP的控制比較容易實(shí)現(xiàn),但是對(duì)于動(dòng)態(tài)獲取IP地址的網(wǎng)絡(luò)無法精確控制,而且用戶還會(huì)自行將IP地址更改到允許上網(wǎng)的范圍,從而繞過控制列表,甚至還會(huì)造成IP地址沖突,這就涉及到MAC地址與IP的綁定問題。

        很多午飯很青睞MAC地址和IP的綁定,認(rèn)為很好用。其實(shí)這種靜態(tài)ARP技術(shù)有很大的局限性,而且效果也不好。MAC與IP地址綁定可以一定程度防止用戶 私自更改IP地址,之所以說一定程度,是因?yàn)榇酥蟹椒ㄒ膊荒芏沤^更改IP的現(xiàn)象,原因后面有講到。
因?yàn)橐蕴W(wǎng)通訊最終是靠著MAC來進(jìn)行的,因此,將客戶機(jī)網(wǎng)卡的MAC地址與其IP地址一一對(duì)應(yīng),那么用戶再更改IP地址將無法使用局域網(wǎng),更不用提上網(wǎng)了,其實(shí)現(xiàn)原理簡(jiǎn)單說一下:

        在每臺(tái)計(jì)算機(jī)中都有一張ARP表,該表記錄著曾經(jīng)通訊過的其它機(jī)器MAC地址與IP地址的對(duì)應(yīng)關(guān)系,下次在通訊時(shí),會(huì)在此表中按照目的機(jī)器的IP地址查找 到其MAC地址,然后與之建立連接。交換機(jī)會(huì)自動(dòng)獲取網(wǎng)絡(luò)中其它機(jī)器的MAC地址,從而建立起自己的與計(jì)算機(jī)中相類似的ARP表,通訊時(shí)也要按“表”索取。上面提到的這些ARP表都是動(dòng)態(tài)的,不定時(shí)更新的,每當(dāng)有計(jì)算機(jī)開機(jī)或關(guān)機(jī),該表都會(huì)被更新。部分路由器/交換機(jī)支持靜態(tài)的ARP技術(shù),即可以手工輸入這些ARP表項(xiàng),將計(jì)算機(jī)的MAC地址和IP固定,那么該機(jī)器的ARP表項(xiàng)就不會(huì)被更新,當(dāng)用戶更改了IP后,數(shù)據(jù)包傳到交換機(jī),交換機(jī)會(huì)按照目的 MAC地址將數(shù)據(jù)包轉(zhuǎn)發(fā)到目的機(jī)器,但是當(dāng)交換機(jī)收到目的機(jī)器回應(yīng)的數(shù)據(jù)包時(shí),會(huì)發(fā)現(xiàn)數(shù)據(jù)包中IP和MAC的對(duì)應(yīng)關(guān)系與本地ARP表不符,但是,如果是一個(gè)二層交換機(jī),它不會(huì)去理會(huì)這種錯(cuò)誤,因?yàn)樗强恐鳰AC地址來工作的,IP對(duì)它來說沒有任何作用,因此該數(shù)據(jù)包會(huì)正常到達(dá)發(fā)起連接的計(jì)算機(jī),通訊可以正常建立。那么如果是三層交換機(jī)呢,那要分兩種情況,如果這兩臺(tái)計(jì)算機(jī)在同一子網(wǎng)內(nèi)(或者是同一VLAN內(nèi)),那么通訊仍然可以建立(理由同上);如果不是在一個(gè)子網(wǎng)(或者VLAN),那么通訊連接就會(huì)失敗,因?yàn)閿?shù)據(jù)包要跨越三層,最終按照IP來查找目的機(jī)器的MAC地址,這時(shí)上面的錯(cuò)誤就會(huì)終止數(shù)據(jù)包的傳輸,因此如果你的綁定是在交換機(jī)上做的,而且要對(duì)同一子網(wǎng)(VLAN)做限制的話,你基本會(huì)很失望的,這種技術(shù)只有在路由器/三層交換機(jī)上才有意義(如果你的寬帶路由器支持的話,靜態(tài)ARP倒是一個(gè)不錯(cuò)的選擇)。

        靜態(tài)ARP有很大的缺點(diǎn),首先,如果是一個(gè)很大的局域網(wǎng)絡(luò),要收集上百臺(tái)機(jī)器的MAC地址和IP,還要一一手工輸入路由器,對(duì)于網(wǎng)絡(luò)管理人員來說是一個(gè)極大的考驗(yàn)。其次,計(jì)算機(jī)的MAC地址也不是不能更改的,現(xiàn)在也有很多傻瓜式的軟件,點(diǎn)幾下鼠標(biāo)就會(huì)把你的上百條記錄的努力付之東流。

        二、限制用戶

        第一種方法:是指Windows里的域用戶,你可以指定哪些用戶可以上網(wǎng),哪些不可以,但是,這種方法只能用在使用Windows計(jì)算機(jī)做為 代理/路由服務(wù)器上網(wǎng)的局域網(wǎng)里,而且要建立一個(gè)完整的域,客戶端還要通過輸入用戶和密碼才能登陸,進(jìn)而上網(wǎng),比較適合中型的局域網(wǎng)絡(luò),通過域的管理還可以進(jìn)行其它的控制。能夠與Windows用戶帳號(hào)結(jié)合的代理軟件有Wingate,路由網(wǎng)關(guān)型軟件有ISA(也可以做代理)。限制用戶的好處是你不必管用 戶的IP地址是多少(當(dāng)然你也可以在DHCP中為可上網(wǎng)的用戶分配固定IP地址),而且有一層用戶名/密碼做保護(hù),要盜用也不是那么容易。

        第二種方法:利用第三方軟件Ipguard,也可以限制用戶。功能十分強(qiáng)大

        三、限制流量

        限制流量可以在一些代理/路由服務(wù)器軟件上實(shí)現(xiàn),如Sygate、ISA、第三方軟件(就不介紹了。前面都有)都可以做到,因?yàn)槲覜]有實(shí)際去做,不知道具體效果如何。在某些交換機(jī)上也可以實(shí)現(xiàn)端口限速,我知道Cisco2950以上級(jí)別交換機(jī)可以做到以1M為單位的限速,其它牌子的我不是很清楚。

        上面所有的方法其實(shí)都有一個(gè)弱點(diǎn),無法防止內(nèi)部非法的代理服務(wù)器,所謂非法,就是在可以上網(wǎng)的機(jī)器上裝有代理軟件,不可上網(wǎng)的用戶通過此代理上網(wǎng)。非法代理實(shí)際上是很頭痛的事情,這種封包沒有任何特殊性,而且代理服務(wù)器的端口可以任意修改,用訪問列表來控制幾乎是不可能的,唯一的辦法就是徹底斷絕可上網(wǎng)與不可上網(wǎng)用戶的通訊。

        下面我給出一種目前來說比較完善的局域網(wǎng)方案,基本可以控制住機(jī)器的上網(wǎng),首先要使用了三層交換機(jī),VLAN劃分和ACL,同樣也適用于其它目的的網(wǎng)絡(luò)控制。

        其中VLAN1:192.168.1.0是可以上網(wǎng)的,VLAN2:192.168.2.0是不可以上網(wǎng)的,VLAN3:192.168.3.0是服務(wù)器。

        VLAN1與VLAN2通過訪問列表不禁止任何通訊;VLAN1和VLAN2都可以和VLAN3通訊。

        訪問列表的設(shè)置:
        條目
        動(dòng)作
        源地址/掩碼
        目的地址
        1 禁止 192.168.1.0/255.255.255.0 192.168.2.0
        2 禁止 192.168.2.0/255.255.255.0 192.168.1.0 
        將此列表應(yīng)用在接口VLAN1和VLAN2上,啟用VLAN間路由。

        VLAN1和VLAN2之間用戶較小的文件傳輸可以通過局域網(wǎng)的Email服務(wù)器,較大的文件可以在服務(wù)器上建立FTP服務(wù)。

        這樣,VLAN2的用戶無論如何更改IP,也不能達(dá)到上網(wǎng)的目的,而且也不能通過VLAN1內(nèi)的非法代理上網(wǎng),并且通過VLAN3的服務(wù)器可以實(shí)現(xiàn)文件共享,可以說是一個(gè)較為理想的方案。

        最后我要說的還是,技術(shù)不是萬能的,要依靠完善的管理手段才能發(fā)揮最大作用,建立完善的網(wǎng)絡(luò)操作規(guī)范,合理的行政制度,并且嚴(yán)格執(zhí)行(如果你放水,工作就越來越難開展,甚至丟掉工作都有可能),不但對(duì)網(wǎng)絡(luò)管理人員是一個(gè)好消息,而且是一個(gè)合格網(wǎng)絡(luò)管理人員的基本要求,對(duì)企業(yè)來說也是有利無弊的。 

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
欧美成人精品在线观看| 成年人在线观看视频免费| 欧美日韩三级在线观看| 风间由美一二三区av片| 中文字幕视频在线免费观看| 国产一区免费在线观看| 国产日韩一区二区在线观看| 中文字幕亚洲一区二区va在线| 午夜久久久久久久| h视频免费在线观看| 人人爽人人爽人人片av| 一区二区三区欧美精品| 亚洲激情免费观看| 91精品啪在线观看国产手机| 亚洲一区二区三区视频播放| 69堂精品视频在线播放| 色综合久久88色综合天天提莫| av网站免费在线观看| 日本a√在线观看| 亚洲影院色在线观看免费| 久久av影视| 亚洲天天做日日做天天谢日日欢| 亚洲国产精品va在看黑人| 在线视频不卡一区二区| 日韩av大片站长工具| 在线高清av| 国产综合在线观看视频| 久久精品夜夜夜夜夜久久| 99久久人妻无码中文字幕系列| 日韩欧美中文在线视频| 伊人成人在线视频| 青娱乐国产91| 2018天天操夜夜操| 久久韩剧网电视剧| 亚洲图片综合网| av观看成片免费网站| 亚洲高清视频中文字幕| 99精品在线免费在线观看| 美女福利视频网| 午夜精品一区二区在线观看的| 日本亚洲精品在线观看| 国产精品成人一区二区| 午夜精产品一区二区在线观看的| jizz欧美性11| 老牛影视一区二区三区| 日本高清久久天堂| 日韩成人xxxx| 小荡货+程雪柔| 伊人精品成人久久综合软件| 成人国产视频在线| 国产婷婷色综合av蜜臀av| ed2k情侣啪啪91av| 国产精品美女视频网站| 亚洲福利在线看| 91精品中文字幕一区二区三区| 成人频在线观看| 美女诱惑一区| 丰满的亚洲女人毛茸茸| 精品国产免费一区二区三区四区| 亚洲人成久久| 精品动漫3d一区二区三区免费| 欧美黄色免费网站| 国产在线精品一区二区| 2025国产精品视频| 8x8x8国产精品| 亚洲va综合va国产va中文| 影视先锋av资源站| 庆余年2免费日韩剧观看大牛| 久久免费在线观看| 国语对白一区二区| 毛片基地黄久久久久久天堂| 日本免费www| 无码人妻一区二区三区免费n鬼沢| 欧美劲爆第一页| 99九九99九九九视频精品| 国产娇喘精品一区二区三区图片| 污黄视频在线观看| 国产一区91精品张津瑜| 999精品在线| 日本中文字幕不卡| 99久久99久久精品国产片果冻| 精品日韩在线| 欧美一级特黄aaaaaa在线看片| 中文字幕av一区二区三区谷原希美| 天堂av一区二区三区| 国产精品无码一区二区三| 欧美videos极品另类| 国产精品片aa在线观看| 成人妇女淫片aaaa视频| 91精品视频一区| 国产一级aa大片毛片| 国产剧情麻豆剧果冻传媒视频免费| eeuss性xxxxxx电影| 亚洲淫成人影院| 91蝌蚪九色| 欧美性xxxxx极品娇小| av电影网站在线观看| 国产精品videosex性欧美| 久久琪琪电影院| 国产欧美精品va在线观看| 宅男深夜免费观看视频| 免费大片在线观看| 日韩av色在线| 潘金莲一级淫片aaaaaa播放1| 亚洲女子a中天字幕| 欧美wwwwwww| 男女小视频在线观看| 黄在线观看在线播放720p| 日本精品一区二区三区在线观看视频| 影音先锋欧美在线| 在线观看91久久久久久| 日本黄色三级大片| 国产成人久久777777| 国产一级做a爱片久久毛片a| 国产一二三在线视频| www.久草| 一本大道东京热无码aⅴ| 精品无码久久久久久久| 九九爱在线视频观看免费视频| 美女网站视频一区| 日韩av电影免费观看高清| 日韩中文字幕一区二区三区| 欧美乱妇20p| www中文字幕在线观看| 四虎精品成人影院观看地址| 青青青青久久精品国产一百度| 色综合小说天天综合网| 致1999电视剧免费观看策驰影院| 99re8这里有精品热视频免费| av在线电影网| 国产精品天天av精麻传媒| 麻豆久久久9性大片| 伊人成综合网伊人222| 精品在线不卡| 国产一区不卡精品| 午夜影院观看视频免费| 天天躁日日躁狠狠躁av麻豆男男| 成人区精品一区二区婷婷| 欧美亚一区二区| 美女视频黄免费的亚洲男人天堂| 国产女人18毛片水真多18| 日本精品久久久久中文| 日本特黄a级片| 天堂在线中文网官网| 亚洲成人77777| 国产91综合网| 天堂地址在线www| 性xxxx奶大欧美高清| 中文字幕亚洲欧美在线不卡| 国产一区二区三区亚洲| 中文字幕视频在线观看| 草草影院在线观看| 国产丝袜不卡| 国产一级免费黄色片| 亚洲已满18点击进入久久| 国产在线精品国自产拍免费| 亚洲中文字幕无码不卡电影| 美女视频a黄免费| www.久久精品视频| 色欧美片视频在线观看| 成人性生交视频免费观看| 国产精品福利在线观看| caoporn97在线视频| 日韩电影大全免费观看2023年上| 欧美爱爱视频免费看| 色综合久久中文字幕综合网小说| 中文字幕不卡一区| av网在线观看| 免费在线观看污| 免费国产自久久久久三四区久久| 97国产精品人人爽人人做| 超碰网在线观看| 日韩高清一区在线| 九九久久久久久久久激情| 天天干天天插天天操| 免费免费啪视频在线观播放| 精品一区二区三区中文字幕在线| 91精品婷婷国产综合久久蝌蚪| 国产嫩草影院久久久久| 国产成人精品一区二区三区网站观看| 中文人妻熟女乱又乱精品| 日韩理论片久久| 色狠狠色噜噜噜综合网| 性色av一区二区三区四区| 先锋影音欧美官网| 91久久久久久| 亚洲福利视频在线| japan高清日本乱xxxx| 91精品国产综合久久福利软件| 免费在线观看91| 精品国产乱码久久久久久郑州公司| 国产精品久久久久久久久久| 国产无遮挡裸体免费久久| 欧美三级一区二区| 欧美性受xxxx狂喷水| 可以免费看的av毛片| 不卡中文字幕| 国产精品午夜久久| 国产极品一区| 亚洲精品乱码久久久久久黑人| 午夜视频免费在线| 99精品在线观看| 激情91久久| 亚洲男人天天操| 六月丁香综合| 日韩av一区二区三区在线| 手机免费看av网站| 疯狂做受xxxx高潮欧美日本| 亚洲精品视频网址| 国产精品美女久久久久久不卡| 日韩aⅴ视频一区二区三区| 日本中文字幕在线一区| 在线播放中文字幕| 午夜剧场高清版免费观看| 欧美a v在线播放| 女人抽搐喷水高潮国产精品| 户外露出一区二区三区| 午夜电影网一区| www.桃色av嫩草.com| 精品一区二区三区在线观看视频| 噜噜噜噜噜久久久久久91| 91精品久久久久久综合乱菊| 日韩精品免费一线在线观看| 亚洲国产高清一区二区三区| 天堂一区二区在线免费观看| 久草免费福利在线| 香蕉网站在线观看| 国产乱码在线观看| 国模私拍一区二区| 激情av综合网| 国内精品福利视频| 亚洲精品一区二区在线看| 欧美老肥妇做.爰bbww| 免费国产一区二区| 天天综合在线观看| 九九精品调教| 亚洲免费毛片网站| 91po在线观看91精品国产性色| 欧美日韩色图| 亚洲国产精久久久久久| 色婷婷综合久久久久| www..com日韩| 亚洲精品无码久久久久久| 美国三级日本三级久久99| 午夜欧美视频在线观看| 亚洲视频一区二区三区四区| 国产激情在线观看视频| 久久在线免费| 91豆花视频在线播放| 亚洲精品粉嫩美女一区| 亚洲精品在线观看视频| 黑人巨大精品欧美一区二区| 国产成人精品a视频一区| 欧美wwwwxxxx| 欧美高清一级大片| 超碰成人在线观看| chinese偷拍一区二区三区| 午夜一区二区视频| 波多野结衣家庭教师在线播放| 欧美高清自拍一区| 欧美日韩女优| 欧美日韩国产欧美日美国产精品| 成人久久精品| 欧美综合精品| 精品中文字幕视频| 国产精品污污网站在线观看| 久久久久久久免费视频| 99视频+国产日韩欧美| 波多野结衣一区二区| 久久久久久久美女| 亚洲妇女无套内射精| 日韩久久久久久久久久| 国产精品久久久久久av福利| 亚洲18女电影在线观看| 韩国三级丰满少妇高潮| 9765激情中文在线| 国产精品免费久久| 国产麻豆麻豆| 99re国产在线播放| 国产无套粉嫩白浆内谢的出处| 欧美一区二区三区粗大| 娇小发育未年成性色xxx8| 国产高清在线精品一区二区三区| 色综合天天综合狠狠| 亚洲午夜国产一区99re久久| 高清在线视频日韩欧美| 久久久亚洲人| 麻豆精品一区二区| 天堂免费在线视频| 凹凸成人精品亚洲精品密奴| 欧美激情网站| 一本大道香蕉久在线播放29| av综合网站| 欧美日韩久久不卡| 亚洲精品视频91| 青青草精品视频| 欧美另类老肥妇| 搞av.com| 亚洲精品456| 国产毛片毛片毛片毛片| 亚洲综合精品一区二区| 男人的天堂在线播放| 欧美理论在线观看| 国内毛片久久| 精品久久久久久久久久久下田| 欧美一级电影在线| 91在线无精精品白丝| 伊人精品视频| 国产美女一区| 天堂网在线免费观看| 日本私人网站在线观看| 91在线观看下载| 欧美日韩中文在线| 亚洲av毛片在线观看| 国产精品一区二区99| 亚洲一级片在线播放| 亚洲欧美在线aaa| 免费99热在线观看| 欧美无毛视频| av女片在线| 韩国精品久久久| 欧美成人高清视频在线观看| 婷婷在线观看视频| 国产高清中文字幕在线| 疯狂欧美牲乱大交777| 综合图区亚洲白拍在线| 色网在线视频| 欧美亚洲国产日本|