社区
Windows Server
帖子详情
限制个人电脑接入内网
dreams2010
2009-10-29 02:31:24
为了保护内网安全,考虑禁止个人电脑使用局域网,
如何让内部或外部客户的个人笔记本无法接入到公司内网,有没有什么控制软件或者策略?
目前公司电脑为600台
...全文
272
22
打赏
收藏
限制个人电脑接入内网
为了保护内网安全,考虑禁止个人电脑使用局域网, 如何让内部或外部客户的个人笔记本无法接入到公司内网,有没有什么控制软件或者策略? 目前公司电脑为600台
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
22 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
huak2009
2009-11-05
打赏
举报
回复
有兩個方法:
1、在DHCP服務器里面用MAC地址與IP綁定,自動獲取調為0。
2、在2曾交換機里面寫策略用端口綁定每臺電腦的MAC地址,這個方法比較嚴謹,電腦移位就獲取不到IP了。
wangzuohe
2009-11-05
打赏
举报
回复
qip
Q0403401
2009-11-04
打赏
举报
回复
用一個3層交換機什麼都可以搞定了
janser08
2009-11-04
打赏
举报
回复
加个代理服务器
dreams2010
2009-10-31
打赏
举报
回复
现在笔记本越来越流行,员工的移动范围很广,Vlan后在绑定很不现实,看来只能使用网管软件了
g1abc2002
2009-10-30
打赏
举报
回复
这还真是个问题,怎么样可以同时管理计算机和用户
cq_kezy
2009-10-30
打赏
举报
回复
划分VLAN并逐个绑定MAC地址
fx290318458
2009-10-30
打赏
举报
回复
[Quote=引用 8 楼 dreams2010 的回复:]
域已经建立,但是内部人员拥有账号,可以在个人电脑上继续使用内网资源。
使用mac地址绑定的方法,是不是将所有电脑的mac地址输入到交换机里,这个mac地址表应该在核心交换机上还是接入层交换机上?
[/Quote]
他们有权加入域吗?
越过越咸
2009-10-30
打赏
举报
回复
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3 (.NET CLR 3.5.30729)
fish2010122
2009-10-29
打赏
举报
回复
神那,600多台啊,慢慢绑定是不是太耗时间了
netcup
2009-10-29
打赏
举报
回复
这个麻烦,用聚生网管试下。
dreams2010
2009-10-29
打赏
举报
回复
是的,公司电脑达到1000台左右使用MAC地址绑定实在是不现实,加上电脑的经常挪动和转移,这样更麻烦,看来只能关闭DHCP或者使用DHCP绑定,但是网络规模大,存在多个网段,绑定后笔记本用户移动又是一个麻烦的事情
就是just4
2009-10-29
打赏
举报
回复
mac绑定应在接入交换机上就行了,这样每台交换机能入网的就那么几个mac的,其它的都非法,
mac绑定对大型网络当然是麻烦的,像电脑搬来搬去的话更麻烦,
不应是在核心交换机上做的话,这么多电脑的mac会把交换机撑暴了,否则交换机只查这个表就要算大半天了,
就是just4
2009-10-29
打赏
举报
回复
限制外人非法接入,,,
不管有线无线,mac绑定最直接,关闭dhcp可做预防,
用网管软件也可以,可以根据IP段,根据已知的mac等做限定,
至于楼上说域,其实域和工作组是并存的,不入域照样可以访问内网主机的哦
无线的话反而好办,加密,关闭广播,mac绑定等等,
dreams2010
2009-10-29
打赏
举报
回复
域已经建立,但是内部人员拥有账号,可以在个人电脑上继续使用内网资源。
使用mac地址绑定的方法,是不是将所有电脑的mac地址输入到交换机里,这个mac地址表应该在核心交换机上还是接入层交换机上?
Microogle
2009-10-29
打赏
举报
回复
域。
dlcustom
2009-10-29
打赏
举报
回复
有局域网客户端管理软件,可以限制非注册的机器联入局域网
struggle1
2009-10-29
打赏
举报
回复
[Quote=引用 4 楼 huoyanming 的回复:]
引用 3 楼 guyawansong 的回复:
用领导的命令。。。
up
mac地址绑定先试下……
[/Quote]
MAC绑定
huoyanming
2009-10-29
打赏
举报
回复
[Quote=引用 3 楼 guyawansong 的回复:]
用领导的命令。。。
[/Quote]
up
mac地址绑定先试下……
古井荡月
2009-10-29
打赏
举报
回复
用领导的命令。。。
加载更多回复(2)
永久免费
内网
穿透不
限制
速度
市面上的免费
内网
穿透大都有格式各样的
限制
,什么
限制
流量啊,每个月要签到打卡啊,还有更改域名地址等,只有神卓互联
内网
穿透是永久免费没有
限制
的,白嫖也可以。这篇文章分享了3个方案,按照性能和综合指标排序,依次是其中DDNS已经不可以使用了,运营商基本不给分配公网IP地址了。目前
内网
穿透除了神卓互联和花生壳是自己研发的,适合企业级使用,其余的都是基于开源的Go语言搭建的,没有安全性和稳定性保障,在局域网内部部署一台应用服务器,想要在外部访问,有三种解决方案,
【网络安全】如何
限制
内网
网速
如何
限制
内网
网速演示 一、废话不多说,之就开始实战 首先我们用的的系统的kail 靶机:contos7 打开kail终端 输入命令下载工具,进行下载. git clone git://github.com/bitbrute/evillimiter.git如果无法下载 登录 github.com/bitbrute/evillimiter.git下载后复制到kail里面在进行解压 终端进入文件 cd evillimiter 安装 sudo python3 setup.py install 显示这样说明 安装成
Ubuntu20.04下使用cpolar配置公网域名访问
个人电脑
常常需要使用代码搜索引擎搭建代码搜索服务器,并为开源代码如AOSP创建索引,以方便查找,提高编码效率。但是往往由于公司网络
限制
,无法在公司
内网
搭建服务器;而在
个人电脑
上搭建的服务器又无法在公司
内网
访问。......
什么是
内网
、外网?
内网
、外网有啥区别?
之前有朋友问我,电脑如何上外网?他们有些是在学校的机房里,有些是在企业办公室里上网的,这个问题问的,我也是很头痛啊! 原因是:学校为了让学生上课的时候,不会上外网做其他事,一般会把外网关掉,不允许机房电脑连外网,所以你要上外网,找老师去吧。企业为了安全考虑,担心员工把企业内部的资料泄露出去,他们会把外网关闭,甚至把电脑机箱锁上,而且电脑机箱都是没有USB接口的,这样员工就算想盗取资料,也没辙了,除非过目不忘,都背下来! 不过也有些企业会开放外网,但是为了安全考虑,在外网的网关处做了信息过滤、安全监控,一旦发
Rinetd重定向突破
内网
限制
背景:通过Rinetd突破
内网
限制
实行端口转发 实验准备:一台实验机,一台转发机(Kali 系统)1、在kali上安装Rinetd转发机中apt-get install rinetd2、修改重定向配置转发机中vim /etc/rinetd.conf 找到bindaddress bindport connectaddress connectport所在行下面一行 分别写绑定地址 绑定端口 连接地
Windows Server
6,873
社区成员
177,929
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章