QUOTE:原帖由 dafeiniao 于 2006-8-1 13:06 发表
机器也不是少,如果有几十台都很正常,问题是一个open的环境,用的是DHCP,但是想防止的是如果一台机器感染上病毒,不至于传染给其他机器,所以想从MAC这个层次来切断他们之间的通信。
>>
>>
>>你说的这种交换机不太好限制内部终端通信吧。如果你不能配置这台交换机,就基本上做不到了。
>>顺便问一下,你的交换机是什么牌子的?支持什么功能?如果你可以在所有PC上配置一些防火墙
>>规则,倒是可以,例如所有PC禁止本局域网内除DHCP以外的所有机器数据。不过不知道有没有
>>防火墙可以过滤mac的。
>>
>>