赤裸哭跪求答案:判断内外网物理连接

arlgil 2003-08-19 03:48:39
我单位是国家重要单位,建有从部,省,市局的三层网络。现在领导给我下达命令,必须解决内外网物理相连时报警的问题。

我详细描述一下:内部网,也就是部到省到市局的大局域网,比如银行,税务系统的网络。
外网,就是互联网。

现在我们上内部网一般都是将电脑连交换机,交换机连路由器上网。所以我们内部网的交换机称为 A。
上外网的电脑也是先连交换机 B,再连ASDL上互联网。

现在的问题是通过什么手段,比如购买哪款软件,或者自己设计一个软件(主要我是想自己设计),当A交换机和B交换机用一根网线相连的时候,会立刻报警!!!也就是我能够即时知道这个情况

不知道问题我描述的清楚了没有,总之这个问题很重要。

我的设想是,用一台服务器运行一个软件,这个软件不停的往各个网卡的口发送数据包,检测这个网卡的IP地址是多少,如果不是内部网的IP地址,则报警。(我们内部网IP地址全部是以123.*.*.*大头,所以很好判断),但是我又觉得这个ping命令根本到不了上外网的那台电脑。
另外一个方法,在cisco的交换机上进行设置,如果不是以123.*.*.*打头的数据包的IP地址,则不转发,但是我对cisco的交换机的命令也不是很熟悉,不知道能否实现。

所以请大家帮我想想办法,为了国家的利益啊!!!
...全文
93 12 打赏 收藏 转发到动态 举报
写回复
用AI写文章
12 条回复
切换为时间正序
请发表友善的回复…
发表回复
arlgil 2003-08-22
  • 打赏
  • 举报
回复
请问各位,能否知道一个交换机的端口上的所有IP地址呢??如果可以的话,那么我就知道哪个交换机端口的IP是外网的,这样就可以了。
zhllwarez 2003-08-20
  • 打赏
  • 举报
回复
1、cisco交换机上能够解决
http://mize.netbuddy.org/030527.html
2、可以参考一些IDS系统的设计思路
http://www.zenwicom.com/forum/list.asp?boardid=105
billy_seamans 2003-08-20
  • 打赏
  • 举报
回复
文博:这个好象太难了,非我能力所能解答,
到此留记,算是对你的鼓励 :)
19191919 2003-08-20
  • 打赏
  • 举报
回复
ip也可以改啊?我认为没办法判断!!!据我所知我们这边的政府部门要求严的也是物理隔绝,只能下文要求啊。
sungod8 2003-08-20
  • 打赏
  • 举报
回复
首先交换机是不能识别IP的,你要达到目的需要在路由器上做设置,也就是说你的B交换机无法达成你的目的.
lufree75 2003-08-20
  • 打赏
  • 举报
回复
在你B到INTERNET的路由增加访问列表,软硬件都有可能实现.
把从许可的内网过来的数据包原地址设置可以合法通过,其他的都发警报.简单
arlgil 2003-08-19
  • 打赏
  • 举报
回复
yanghaoa(杨皓) 可否说的明白一些呢???
arlgil 2003-08-19
  • 打赏
  • 举报
回复
也就是A交换机上的是内部网。
arlgil 2003-08-19
  • 打赏
  • 举报
回复
现在我们上内部网一般都是将电脑连交换机,交换机连路由器上网。所以我们内部网的交换机称为 A。

这个路由器连部里面的路由器。
yanghaoa 2003-08-19
  • 打赏
  • 举报
回复
我觉得这们问题可以用路由器的访问控制来把安全做高.
一条线进来让路由器来过滤数据.
zenggao 2003-08-19
  • 打赏
  • 举报
回复
你提供一个建议:就是编个有捕获数据包功能的程序,放在哪则由你的网络结构来定,通过分析里边的IP地址判断是否报警。
zenggao 2003-08-19
  • 打赏
  • 举报
回复
现在我们上内部网一般都是将电脑连交换机,交换机连路由器上网。所以我们内部网的交换机称为 A。

请问这个路由器连到哪,是不是另一个子网。

6,185

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧