找回密码
 注册
快捷导航
查看: 349|回复: 9

【求助】懂VPN和交换机的XD指导一下。

 关闭 [复制链接] |自动提醒
阅读字号:

3475

回帖

0

积分

2157

资产值

入门会员 Rank: 1

注册时间
2007-2-8
发表于 2009-5-13 23:37:25| 字数 230| - 中国–广东–中山 电信 | 显示全部楼层 |阅读模式
外网为光纤或企业宽带接入。没有服务器,外网经路由器(MS光纤接入不需要路由器?)和交换机后分六条线到六个办公室,每个办公室约2-3台电脑不等。

1.交换机要有管理功能(Web管理?),能禁止客户端使用BT、迅雷等P2P协议软件。选3COM牌子,给个能满足该要求的型号?

2.客户端有一台海康威视硬盘录像机,要求通过VPN实现远程实时监控。需要一个支持VPN的路由,推荐一下。

3.如果所有客户端使用同一IP段,客户端之间局域网便能互访,能否禁止客户端之间互访?

谢谢。
散尽浮云落尽花,到头明月是生涯。天垂六幕千山外,何处清风不旧家?

9万

回帖

630

积分

7万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2008-4-19
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-5-13 23:40:30| 字数 4| - 中国–广东–惠州 联通 | 显示全部楼层
眼花缭乱
回复 支持 反对

使用道具 举报

3475

回帖

0

积分

2157

资产值

入门会员 Rank: 1

注册时间
2007-2-8
 楼主| 发表于 2009-5-13 23:51:40| 字数 17| - 中国–广东–中山 电信 | 显示全部楼层
上弦月XD好像是专门搞这些东西的。
散尽浮云落尽花,到头明月是生涯。天垂六幕千山外,何处清风不旧家?
回复 支持 反对

使用道具 举报

9万

回帖

630

积分

7万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2008-4-19
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-5-13 23:54:03| 字数 5| - 中国–广东–惠州 联通 | 显示全部楼层
下弦月XD
回复 支持 反对

使用道具 举报

3475

回帖

0

积分

2157

资产值

入门会员 Rank: 1

注册时间
2007-2-8
 楼主| 发表于 2009-5-13 23:58:59| 字数 65| - 中国–广东–中山 电信 | 显示全部楼层
QUOTE:
Posted by 火星总督 on 2009-5-13 23:54
下弦月XD



上还是下啊?搞错了?

就是那个头像拿把大刀切啊切那个!
散尽浮云落尽花,到头明月是生涯。天垂六幕千山外,何处清风不旧家?
回复 支持 反对

使用道具 举报

709

回帖

14

积分

1480

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-11-6
发表于 2009-5-14 00:03:20| 字数 9| - 中国–江西–上饶 电信 | 显示全部楼层
找我吧。。。。。。
NC6230 PM 1.73/80GB/1.5GB/WIFI/高分
回复 支持 反对

使用道具 举报

1万

回帖

146

积分

3141

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-19
发表于 2009-5-14 10:15:06| 字数 577| - 中国–广东–深圳–福田区 电信 | 显示全部楼层
外网经路由器(MS光纤接入不需要路由器?)

如果ISP给你提供的是RJ45端口,可以不用路由器,直接接电脑或者交换机上,然后设成ISP分给你的IP就可以了。但只要以来,就没办法带多台电脑上网,如果ISP只给你了8个公网IP,那你就只能8台设备同时上网,但你如果用了路由器就不一样,给路由器一个公网IP,还可以剩下七个给别的设备用,下面PC的网关设成路由器的lan IP 就好。

1.交换机要有管理功能(Web管理?),能禁止客户端使用BT、迅雷等P2P协议软件。选3COM牌子,给个能满足该要求的型号?

web管理不难,但禁止P2P之类不是二层交换机交换机能干的了,可以通过设置bandwidth来限速,但不能完全禁止。限制P2P之类的活,防火墙最适合。

2.客户端有一台海康威视硬盘录像机,要求通过VPN实现远程实时监控。需要一个支持VPN的路由,推荐一下。

稍微好一点的路由器都可以做VPN SERVER,防火墙也可以。

3.如果所有客户端使用同一IP段,客户端之间局域网便能互访,能否禁止客户端之间互访?

禁止互访很容易,在交换机上划vlan就好了,但这的话,客户端就不是使用同一IP段了(但这并不会影响客户端上网)。要同一网段又不能互访的话,没想到什么办法。

综上,买个防火墙吧。


楼上叫错偶ID的,切JJ。

喀嚓

[ Edited by  下弦月 on 2009-5-14 10:18 ]
少生孩子多养猪
少泡坛子多看书
回复 支持 反对

使用道具 举报

7736

回帖

117

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-5-14 10:30:59| 字数 12| - 中国–山东–青岛 联通 | 显示全部楼层
自己装个RouterOS
X1 Carbon 2018, 16 G ,1T SSD 4K HDR
X1 Carbon 2015, 16 G ,512G SSD
X220T, I5, 8G, 128G SSD
回复 支持 反对

使用道具 举报

3858

回帖

53

积分

7000

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-9-3
发表于 2009-5-14 12:45:26| 字数 7| - 中国–广东–东莞 联通 | 显示全部楼层
这要求有点变态
回复 支持 反对

使用道具 举报

1170

回帖

0

积分

1573

资产值

入门会员 Rank: 1

注册时间
2003-6-13
铜牌荣誉勋章(注册8年以上会员)
发表于 2009-8-6 13:16:18| 字数 830| - 中国–广东–东莞 鹏博士长城宽带 | 显示全部楼层
QUOTE:
Posted by 下弦月 on 2009-5-14 10:15
外网经路由器(MS光纤接入不需要路由器?)

如果ISP给你提供的是RJ45端口,可以不用路由器,直接接电脑或者交换机上,然后设成ISP分给你的IP就可以了。但只要以来,就没办法带多台电脑上网,如果ISP只给你了8个公网IP,那你就只能8台设备同时上网,但你如果用了路由器就不一样,给路由器一个公网IP,还可以剩下七个给别的设备用,下面PC的网关设成路由器的lan IP 就好。


更正下,如果运营商提供的是以太网协议的光纤,可以照下弦月兄弟的指导安排,否则需要一个协议转换器转成以太网信号出来。

QUOTE:
1.交换机要有管理功能(Web管理?),能禁止客户端使用BT、迅雷等P2P协议软件。选3COM牌子,给个能满足该要求的型号?

web管理不难,但禁止P2P之类不是二层交换机交换机能干的了,可以通过设置bandwidth来限速,但不能完全禁止。限制P2P之类的活,防火墙最适合。


恍似现在已经买不到3COM的交换机了吧,全是华三的。如果要禁止那些应用的话,可以考虑L3交换机,或者增加台FireWall甚至干脆加台Router,CISCO的1841就可以满足要求了

QUOTE:
2.客户端有一台海康威视硬盘录像机,要求通过VPN实现远程实时监控。需要一个支持VPN的路由,推荐一下。

稍微好一点的路由器都可以做VPN SERVER,防火墙也可以。


如果对传输的视频信号质量没特别要求,能看到就行的话,一般能支持IPSec拨入的都OK

QUOTE:
3.如果所有客户端使用同一IP段,客户端之间局域网便能互访,能否禁止客户端之间互访?

禁止互访很容易,在交换机上划vlan就好了,但这的话,客户端就不是使用同一IP段了(但这并不会影响客户端上网)。要同一网段又不能互访的话,没想到什么办法。

综上,买个防火墙吧。


禁止客户之间互访,可以用MS的本地安全策略方式来完成,这是纯内网应用,跟外网无关。

综上,同意下弦月兄弟的意见。
shop34399965.taobao.com
www.douban.com/people/Ringolin/photos
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-20 06:28 , Processed in 0.097059 second(s), 40 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部