iT邦幫忙

0

如何共享外部網路,隔離內部網路?

  • 分享至 

  • twitterImage

公司有一光纖網路,目前提供給A辦公室及B辦公室使用,
現在公司要求不允許讓A辦公室及B辦公室網路互通(檔案存取),
這種情況下請問各位先進有什麼好方法可以做到?

現有設備:
目前有一台防火牆
A辦公室電腦約6台
B辦公室電腦+伺服器約30台

Hiper 810

這圖不是有
不然再加一個IPshare切開也OK
不用共用Firewall
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
10
michaelwan
iT邦高手 1 級 ‧ 2012-07-24 13:24:17
最佳解答

要先了解光纖後端接了什麼設備.
都沒有的情況下, 最便宜的就是買台支援VLAN的IP分享器就可以了.

光纖 --> 艾泰HiPER 810 --> Switch

http://www.router.com.tw/product/811.html

VLAN看起來很簡單, 應該把辦公室A+SWITCH A 接到HiPER的PORT1,
辦公室B+SWITCH B 接到HiPER的PORT2, 設定一下VLAN應該就可以了吧.

14
jazozazo
iT邦高手 1 級 ‧ 2012-07-24 12:02:33

可以靠ip遮罩來辦到
而且還不太需要花到費用
只是樓主清楚這方面的資訊嗎?

網管這方面只算有點底子,可以請您再詳加說明嗎??
例如遮罩要設多少?
(現在AB辦公室的網段皆是192.168.100.X)

jazozazo iT邦高手 1 級 ‧ 2012-07-24 13:27:33 檢舉

A辦公室只有6部電腦 那就給 255.255.255.248 or 255.255.255.240
如果是248 就是可以讓6部電腦互相溝通
如果是240 就可以讓14部電腦互相溝通
b辦公室的遮罩可以不變 維持 255.255.255.0
又或者可以利用L2的switch 建立vlan分開也可以
只是如果用遮罩的話 樓主就可以先自行建立看看
也不需要花到費用

8
hon2006
iT邦大師 1 級 ‧ 2012-07-24 15:17:57

防火牆是什麼型號?切2個網段,然後設靜態路由應該就可以

防火牆是「艾泰HiPER 810」
架構為:
光纖 --> 艾泰HiPER 810 --> Switch --> Client

hon2006 iT邦大師 1 級 ‧ 2012-07-26 17:11:08 檢舉

目前的設備做不到你要的需求,不花錢的方式就是把網芳的功能拿掉,

※ 網路芳鄰關閉.bat

@echo off
net stop "Computer Browser"
net stop Server
pause
※ 網路芳鄰啟用.bat

@echo off
net start "Computer Browser"
pause

可以用記事本,把上面的程式碼存成 .bat 就可以

6
aaronlin
iT邦新手 3 級 ‧ 2012-07-25 09:28:38

如果用遮罩是否有點問題?!
如果Gateway都是192.168.100.254或是192.168.100.1
你設定中間範圍的遮罩!!會導致無法到達Gateway~這樣會有問題!!
最好的方法就是
1.切兩個VLAN用靜態路由
2.用ACL的方式限制(可用防火牆or Switch or最難設定的Windows內建防火牆)

10
pu88
iT邦新手 2 級 ‧ 2012-07-25 15:38:42

花幾百元買一個有線的IP分享器, 裝在A辦公室的網路出口,
光纖 --> 艾泰HiPER 810 --> Switch --> IP分享器 --> A辦公室Client

這樣B辦公室就看不到A辦公室的設備
但是A辦公室可以看到B辦公室的設備, 若不想A辦公室連到B辦公室, 則需找可以定義
限制存取設定功能的IP分享器。

sunrandy iT邦新手 1 級 ‧ 2012-07-26 09:19:39 檢舉

1.就未確定現有Switch功能或害怕調整Core Switch而言,此方去不錯,
可保留彈性,尤其有時公司政策會變動,最好找影響小又能接受之成本執行
2.IP分享器有限制存取設定功能是必要(應該都有),否則在A,B都能上網的路由環境下
A和B還是可能會互通

4
lt885
iT邦新手 5 級 ‧ 2012-07-26 09:01:21

其實這沒有什麼好設定的 你只要買一個8 vlan hub 然後把主幹線接到第一port A辦公室接第二port B辦公室接第三port 這樣兩間就分開了 一個8port vlan hub 大概900員很便宜 不用設定簡單又好用
http://www.lt885.com.tw/?p=335

aaronlin iT邦新手 3 級 ‧ 2012-07-26 18:34:23 檢舉

路由不用設定嗎???????這麼神奇的設備啊@@?

他說的那台並不是VLAN Switch!
而是Port Isolation模式,但只要前方有接未隔離的設備,還是會全部都找的到。

我要發表回答

立即登入回答