单位局域网,一台web服务器一台数据服务器。下设三个部门,设备是两台三层交换机,想实现如下功能:

2024-11-27 23:40:07
推荐回答(3个)
回答1:

针对你的要求做答:

1。 ping 使用的是ICMP协议,默认情况下, 三层交换机未配置ACL, 所以PING是没有问题,但是,请注意,电脑上有WINDOWS自带的防火墙,也有杀毒软件带防火墙的,需要PING通请在这些防火墙上打开ICMP协议(或者ping)判悔运.

2. 部门之间用VLAN做分割,使用前渗不同的网段(子网)。在VLAN之间做ACL控制,飞鸽传书使用UDP的2425端口, 所以,你需要在ACL上允许UDP2425 和 ICMP协议(PING),其他协议和端口由于默认拒绝的特性,会被拒绝。

3。先对服务器建立一个单独的VLAN,共享文件使用SAMBA协议,由于你要控制访问权限,建议一个公司内部的域,然后设置对应不同部门的不同的分组, 通过把组加入文件访问列表来控制读写。
或者你不设置组的话, 可掘梁以直接通过在共享文件夹上对域账户设置访问权限来控制部门对自己文件夹的读写,限制其他用户。

注意, 根据第三条, 你还需要在交换机允许部门VLAN到服务器VLAN的访问,开放如SAMBA等协议,建立全开放。

回答2:

2.部门内部电脑可贺槐扮互访(电脑可被打开,硬盘设上共享),部门间电脑不可互访.====>每个部门的电脑用各自的 计算机禅灶工作组名,这样工作组名不同的电脑不能互相访明镇问。
3.数据服务器开辟一个空间,内有各部门文件夹,所属部门电脑或个人可以修改自己文件夹,其他部门只能读取不能修改======》在.数据服务器,设置权限

回答3:

v游加速器性价比高.我朋友推荐我用了效果很好。希望对你有帮助