论坛风格切换切换到宽版
  • 602阅读
  • 4回复

[问题求助]网络分段如何实现 [复制链接]

上一主题 下一主题
 
发帖
2021
C币
-132535
威望
366
贡献值
1
银元
-3
铜钱
4503
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
各位大侠:
我是某学校的网管,想.对学校内网进行分段!.
比如说.:将领导的机器划为一个网段!将教师的机器划为一个网段!学生机器又是一个网.段!            杀毒

不同的网段设置不同的访问外网的权根.!(学生机.能访问的外网最少,教师可以访问的外网多一些!)

学校是用linux做的防火..墙!具体该如何实现!我不清楚!学习

谢谢各位!恳请各位给予帮助!

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线njbenben.
发帖
1976
C币
-198903
威望
358
贡献值
1
银元
-2
铜钱
4361
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
说真的,这个东西说好实现也难实现!就看你有有什么设备和你愿意用那种模式来做了!给你一个选择哈!
1.用同一网关,但是网断不同!(必须要有网桥有路由器更好)
2.一个网段一个网关!
关于上网的这个事嘛也简单!你可以把要上网的划到一个网段!不上网到另一个网段!
还有一种方法就是用上网管家婆来实现你想的东东!

发帖
1963
C币
-140722
威望
350
贡献值
1
银元
-2
铜钱
4425
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
静态路由 + iptables + arp

离线dm15.
发帖
2010
C币
-60893
威望
371
贡献值
1
银元
-1
铜钱
4454
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
这可能得在交换机上划VLAN吧。然后把LINUX接到管理VLAN上,也就是LINUX相当于一台路由器。
然后,在LINUX上用IPTABLES来对各网段做限制。

离线xilao.
发帖
2021
C币
-199155
威望
371
贡献值
1
银元
-2
铜钱
4436
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
one linux box, 3 network card, subnet your ip to 3 segments,
let linux do the routing in between 3 ip segments and use iptables control it, then set Qos in iptables for 3 segment priority.
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个