大陸工廠網路規劃
5人
你可以用IP來控制,如10.1.1.0~10.1.1.31給前30台PC使用(固定IP),其餘PC則為變動IP.在防火牆上再設定一條規則,只允許這屬於這群IP(可設定成網路物件)的PC可連上INTERNET.便可解決你的問題.
[-隱藏]
回應 lcjhfr:
5人
似乎沒什麼用. 不管什麼policy,只要大陸的IT人員有權限.怎麼改都可以吧.
可以在連外的那台router的上鎖MAC ADDRESS,
只有那台router裏有紀錄的MAC ADDRESS才可上網.
而那台router的密碼不能流出,
因此大陸那裏的IT人員沒有設定上網功能的權限.
可以在連外的那台router的上鎖MAC ADDRESS,
只有那台router裏有紀錄的MAC ADDRESS才可上網.
而那台router的密碼不能流出,
因此大陸那裏的IT人員沒有設定上網功能的權限.
3人
其實坊間有許多管理PC端的軟體,可以控制軟硬體,我想直接封鎖其IE比較快吧!且又可以做到PC管理,何樂而不為!
6人
與其說2組網路中間不能有東西串接,或要防當地的IT怎樣的
倒不如配合行政命令與一個較完善的網路架構做集中控管,會比較好也說不定
例如要做任何的變動,必須經總公司同意才可進行更動
若發現違規,則依照規定議處等等...
至於網路架構,A組可用VPN連回總公司做集中控管,2組網路用ROUTER分開
B組郵件收發的問題,可切割成VLAN,單獨指向郵件收發的相關IP即可
再者大陸的IT只需做簡單的維護與流量控管等相關工作
定期向總部回報可做為評估與規劃的考量
不該給的權限不要給,例如網路架構的規劃
也要保留未來的延展性,如增設分公司/工廠
集中控管的重要性則更高了,否則整個IT控管機制都會亂掉的
甚至比不上各地獨立控管
集中控管的好處應該無須多說吧!
工作內容的分配、權限與行政命令,是IT人員的保護傘
倒不如配合行政命令與一個較完善的網路架構做集中控管,會比較好也說不定
例如要做任何的變動,必須經總公司同意才可進行更動
若發現違規,則依照規定議處等等...
至於網路架構,A組可用VPN連回總公司做集中控管,2組網路用ROUTER分開
B組郵件收發的問題,可切割成VLAN,單獨指向郵件收發的相關IP即可
再者大陸的IT只需做簡單的維護與流量控管等相關工作
定期向總部回報可做為評估與規劃的考量
不該給的權限不要給,例如網路架構的規劃
也要保留未來的延展性,如增設分公司/工廠
集中控管的重要性則更高了,否則整個IT控管機制都會亂掉的
甚至比不上各地獨立控管
集中控管的好處應該無須多說吧!
工作內容的分配、權限與行政命令,是IT人員的保護傘
回應 :
請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- 要怎麼去了解公司裡的網路架構呢?
- 什麼是OSI的7層架構?和常聽到的Layer 7有關?
- Ad-Hoc 無線網路點對點傳輸模式
- 網路科技辭典 (A)
- Proxy架構牽涉的相關協定類型有多少種?在哪些情況下會用?
- IM的側錄與管理
- 常見的RFC
- 網路連線不見了
- 伺服器的選購漫談 - 資料儲存伺服器(IP SAN:IP儲存網路篇)
- 網路基礎設施到底是讓高績效企業向上提昇或向下沈淪?
- 採購儲存設備時應注意那些地方?
- 不同預設閘道(Getway)時,檔案無法以php上傳
- mail gateway + exchange 2007 一問
- 儲存技術ABC 之 初談SAN(Storage Area Network)
- IPv6 教學
- IM側錄/P2P軟體的管理設備,有什麼比較推薦的嗎?
- 除了Wireshark側錄軟體外,還有那些可以側錄呢?
- 以Proxy限制網頁瀏覽
- 無法取得RPC伺服器
- 災難應對方案









