千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

如何限制局域网内部分电脑上网?...

[复制链接]
wnh 发布于: 2003-11-4 09:09 5089 次浏览 33 位用户参与讨论
跳转到指定楼层
谢谢!
回复

使用道具 举报

已有33人评论

新浪微博达人勋

千家认证

沙发
tianya 发表于 2003-11-4 09:24:00
在访问列表里将这些IP禁掉。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

板凳
tianya 发表于 2003-11-4 09:26:00
如果用户不懂的话,你把他网关改了,他也上不了网,但并不影响局域网内的访问。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

地板
wnh 发表于 2003-11-4 09:39:00
用户会改IP地址,如何在访问列表里将IP禁掉,能不能说详细点?
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

5#
tianya 发表于 2003-11-4 09:46:00
ip access-list standard natacc deny 192.168.1.29 255.255.255.255 deny 192.168.1.37 255.255.255.255 deny 192.168.1.38 255.255.255.255 deny 192.168.1.39 255.255.255.255
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

6#
wnh 发表于 2003-11-4 09:58:00
兄弟,多谢!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

7#
Lanz 发表于 2003-11-4 11:36:00
假如你装个代理上网软件的话,你也许管理会更舒服和完全些 推荐 : wingate
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

8#
neogu 发表于 2003-11-4 23:38:00
winroute这个软件也很好用,不担可以限制那些ip可以访问外网,也可以限制外网访问内网 还提供nat功能,也可以对端口进行管理。非常好用的一个软件 www.winroute.com有下载,不过是英文的。需要你的英文功底比较好。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

9#
wnh 发表于 2003-11-5 09:42:00
谢谢各位,不过限制IP是没用的,要限制端口才行
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

10#
tulipgy 发表于 2003-11-5 09:50:00
楼上的说的对,用户换一下IP,不用能上网啦,所以来是把交换机上的端口 shut down
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

11#
tulipgy 发表于 2003-11-5 09:53:00
不过我记的限制IP是这样的: access-list 1 deny host 172.16.1.5 0.0.0.0 access-list 1 permit any any int e0 ip access-group
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

12#
tulipgy 发表于 2003-11-5 09:59:00
还有一个办法就是,把一不能上网的IP 邦定在他的MAC地址上: arp -s ip地址 MAC地址 但是如果把端口蔽掉或邦定IP,这样内网就不能通迅啦呀, 所以我想先邦定IP(有效),然后在ACL里设置,
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

13#
爱笑的恐龙 发表于 2003-11-5 10:53:00
我建议你买一台VPN路由防火墙,它不但可以限制某台机子上网还可以限制上网时间还可以控制登陆的网站等很多功能。推荐你选用美国网件公司的ETGEAR FVL328或FVS318价格不贵,才几千块。目前已有很多企业都在用这个产品。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

14#
suke8008 发表于 2003-11-5 16:03:00
我们公司的路由器好象有一项 ACCESS CONCROL 选项,它可以把局域网内的部分电脑MAC地址绑定,选择允许或阻截两项就可以实现你想要的结果。型号好象是 PR-100。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

15#
过路人 发表于 2003-11-5 17:59:00
请各位指教,怎样打开 访问列表? 然后 版主说的 ip access-list standard natacc deny 192.168.1.29 255.255.255.255 deny 192.168.1.37 255.255.255.255 deny 192.168.1.38 255.255.255.255 deny 192.168.1.39 255.255.255.255 是什么意思?在dos下运行的 ??
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

16#
nethacker 发表于 2003-11-6 17:46:00
同意天涯的观点,只要不给配dns就好了,哪要什么限制那么麻烦
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

17#
freebird20 发表于 2003-11-6 22:50:00
请各位指教,怎样打开 访问列表? 然后 版主说的 ip access-list standard natacc deny 192.168.1.29 255.255.255.255 deny 192.168.1.37 255.255.255.255 deny 192.168.1.38 255.255.255.255 deny 192.168.1.39 255.255.255.255 是什么意思?在dos下运行的 ?? 我也不懂呀?!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

18#
tulipgy 发表于 2003-11-7 10:25:00
纠正一下,最好是邦定 ip,然后再设ACL,
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

19#
syd356 发表于 2003-11-7 15:57:00
在路由器上封他的MAC地址!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

20#
dyjy 发表于 2003-11-18 21:09:00
看你是否固定限制那些机器了,最保险的办法是Down掉交换机的端口,如果你的机器支持网管的话:)如果想限制一批,可以把他们划到一个Vlan 在出口路由上限制这个网段就行了,如果你随机要断掉或者恢复的话,那只有从mac动手了,弄IP地址没有用,不过如果是网吧的话,你最好用网管软件把,那个东西最方便了阿精确到分钟限制,呵呵
回复 支持 反对

使用道具 举报

12下一页
您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城