求助:公司内部网络整改问题

来源:百度知道 编辑:UC知道 时间:2024/09/28 13:32:06
公司有20台电脑,原来网络连接是:ADSL-路由器-交换机-服务器和工作站.
现在要求是:技术部的电脑不能上网,仅能收邮件,可以上传文件到服务器上.
路由器:Linksys BeFUP41 V2
交换机:TP-Link TL-SF1024
我的初步想法是:ADSL-服务器-路由器-交换机-工作站;但是不知道技术部的电脑如何设置?是不是可以在路由器中设置,该如何设置?
请高手指点!!!

要求过于复杂,请问你的技术部的电脑不能上网靠什么来收邮件?还有就是你把服务器放在路由器前面,那么要路由器有什么作用?而且让服务器直接暴露在公网上面是很不安全的一个做法,只要有人攻击,你的服务器最先遭殃,因为对方得到的ip地址就是你服务器的地址.

解决方案:买一个带限制上网功能的陆由器,也就几百元而已,比如限制IP地址段上网,192.168.1.1到1.100可以上网,1.101到1.255不能上网,就不需要你来回切换麻烦了。

为了更加安全,防止不能上网的人修改ip来上网,可以把ip地址跟电脑网卡的mac地址绑定,每个网卡的mac地址是唯一的,所以这样最安全。

好了,对于你的技术部门,你需要单独来对他们的电脑来限制,比如安装天网防火墙,把所有端口屏蔽掉,这样他们不能访问外网了一定,然后把允许的端口打开就可以了.比如邮件的23断口等,如果只是为了屏蔽访问网页可以屏蔽80,8080端口.

高,回答的很好啊,就用他的方法啦!

支持楼上的意见