您当前位置:首页 > 资讯中心 > 技术文章

企业局域网如何划分内外网?只允许局域网中一部分电脑访问互联网怎么实现?

为了防止企业局域网中所存储的重要资料的泄密问题,其中一种有效的解决办法,就是通过不同网段电脑等联网设备的分离操作来实现,利用此方法,可以确定只允许特定的一部分电脑访问内部资源,而另一部分电脑可以访问互联网,而不同网段电脑之间则进行有限制的互访,这样就可以实现网络资源的安全保护问题。下面就与大家分享几种可以实现以上功能 的具体方法。

方法/步骤

  1. 1

    方法一:通过物理分隔卡来实现。物理分隔卡是一种基于PCI协议的通讯卡,能够在硬件层面上实现不同访问协议之间的分隔,因此分隔效果很好。只是在不同操作系统之间切换比较麻烦,需要重启计算机进行切换。

    只允许局域网中一部分电脑访问互联网怎么实现
  2. 2

    其基本工作原理是:通过对单个硬盘上磁道的读写控制技术,就可以在一个硬盘上分割出两个工作区间,同时这两个区间无法互相访问。然后它以物理方式将一台电脑虚拟为两部电脑,实现工作站的双重状态,这样既可在安全状态,又可在公共状态,且两种状态是完全隔离的,从而使一部工作站可在完全安全状态下连接内外网。安全隔离卡被设置在PC的物理层上,内、外网的连接均需通过网络安全隔离卡,在任何时候,数据只能通往一个分区。

    只允许局域网中一部分电脑访问互联网怎么实现
  3. 3

    方法二:通过企业级路由器实现此功能。

    我们可以直接通过路由器划分逻辑网段,在此我们进入企业级H3C路由器后台Web界面,切换到“安全专区”-ARP安全选项卡,在右侧列表中,将想要允许访问互联网的多台设备选中,点击“静态绑定”按钮,将此部分设备的IP和MAC进行绑定。

    只允许局域网中一部分电脑访问互联网怎么实现
  4. 4

    接下来切换到“Qos设置”-‘连接限制’选项卡,勾选“启用网络连接限制”功能选项,点击“启用”按钮后,再点击“新增“按钮。

    只允许局域网中一部分电脑访问互联网怎么实现
  5. 5

    然后从弹出的”网络连接限制“界面中,输入想要限制访问网络的IP地址范围,同时针对网络连接数上限进行设置即可。当然此方法只能对局域网中部分电脑访问互联网的行为进行管理。

    只允许局域网中一部分电脑访问互联网怎么实现
  6. 6

    方法三:利用专门用于对局域网进行内外网分隔的工具来实现。如图所示,从打开的”大势至网络接入管理系统“程序主界面中,点击”配置单网段“按钮,在此可以选择本地计算机中的网络适配器及IP地址范围进行配置。

    只允许局域网中一部分电脑访问互联网怎么实现
  7. 7

    当点击”启用监控“按钮后,将自动列出当前局域网中所有联网计算机并显示在右侧列表中,我们可以在选中右侧列表中的相关计算机等设备,通过点击”移至左侧列表按钮,将右侧列表中的设备移动到左侧列表中,利用此方法实现整个局域网设备的逻辑分隔操作。

    只允许局域网中一部分电脑访问互联网怎么实现
  8. 8

    对于右侧列表中的设备,我们可以对其访问互联网以及与其它计算机之间的通信行为进行管理。如图所示,通过勾选‘禁止右侧列表中的电脑访问互联网”以及“禁止左侧列表中的电脑主动访问右侧列表中的设备”两个功能选项为实现。

    只允许局域网中一部分电脑访问互联网怎么实现
  9. 9

    同时对于左侧列表中的计算机,是可以正常访问互联网的。同时为了更进一步进行控制,我们还可以针对左侧列表中的计算机的相关网络行为进行管理。如图所示,其中包括“IP修改时自动断开”、"自动分割混杂网卡“以及”禁止无线路由“的接入、自动断开攻击源主机、自动禁止局域网代理功能,此外还具有静态绑定IP和MAc地址的功能。利用此款工具,可以实现针对局域网连接设备的有效管理,实现不同网段的分割,从而确保整个局域网中存储的资料的安全。

    只允许局域网中一部分电脑访问互联网怎么实现
  10. 作为一款局域网安全防护系统,该软件能有效防止外来电脑接入公司局域网、有效隔离局域网电脑(禁止电脑上网或禁止电脑访问局域网服务器共享文件,或者禁止电脑与局域网其他电脑通讯;同时也可以禁止员工自带笔记本电脑、iPad、智能手机等通过有线或无线wifi的方式接入公司局域网)、禁止电脑修改IP和MAC地址、检测局域网混杂模式网卡、防御局域网ARP攻击、检测局域网代理软件、禁止电脑代理上网等为核心功能,可以为企事业单位局域网网络安全、规范网络管理和商业机密保护提供有效的解决方案。
作者:Admin - 发布时间:2021-10-04 - 点击量:3270
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们