请
登录
后使用快捷导航
没有帐号?
立即注册
方快3
首页
行业资讯
智能化行业最新热点资讯
报价优选
安装优选
管理条例
找回密码
Q群:486051179
本版
帖子
群组
用户
账号登录
免费注册
QQ登录
微信登录
收藏本版
(
7
)
|
订阅
路由交换
今日:
3703
|
主题:
18312
|
排名:
28
wnh
中级会员
4638
积分
578
帖子
34
主题
发消息
加好友
Ta的文章(34)
寻深圳厂家硬盘录像机
寻求深圳监控、对讲、报警、门禁等产品
寻求深圳监控、对讲、报警、门禁等产品厂 ...
寻求深圳监控、对讲、报警、门禁等产品-- ...
共缆监控
O2O标签库
楼宇对讲
可视门铃
可视对讲
智能家居
GPS定位
车载监控
沈阳监控
远程监控安装
沈阳监控安装
远程监控
车载GPS定位
幼儿园专用监控
视频监控
网络技术
项目承包
千家论坛_智能建筑与智能家居技术交流社区
»
论坛
›
信息系统与通讯系统
›
路由交换
›
如何限制局域网内部分电脑上网?
如何限制局域网内部分电脑上网?...
[复制链接]
wnh
发布于: 2003-11-4 09:09
5089 次浏览
33 位用户参与讨论
电梯直达
谢谢!
转播
分享
淘帖
0
分享到新浪微博
回复
使用道具
举报
已有33人评论
tianya
当前离线
积分
182394
沙发
tianya
发表于 2003-11-4 09:24:00
在访问列表里将这些IP禁掉。
回复
支持
反对
使用道具
举报
tianya
当前离线
积分
182394
板凳
tianya
发表于 2003-11-4 09:26:00
如果用户不懂的话,你把他网关改了,他也上不了网,但并不影响局域网内的访问。
回复
支持
反对
使用道具
举报
wnh
当前离线
积分
4638
地板
wnh
发表于 2003-11-4 09:39:00
用户会改IP地址,如何在访问列表里将IP禁掉,能不能说详细点?
回复
支持
反对
使用道具
举报
tianya
当前离线
积分
182394
5
#
tianya
发表于 2003-11-4 09:46:00
ip access-list standard natacc deny 192.168.1.29 255.255.255.255 deny 192.168.1.37 255.255.255.255 deny 192.168.1.38 255.255.255.255 deny 192.168.1.39 255.255.255.255
回复
支持
反对
使用道具
举报
wnh
当前离线
积分
4638
6
#
wnh
发表于 2003-11-4 09:58:00
兄弟,多谢!
回复
支持
反对
使用道具
举报
Lanz
当前离线
积分
1040
7
#
Lanz
发表于 2003-11-4 11:36:00
假如你装个代理上网软件的话,你也许管理会更舒服和完全些 推荐 : wingate
回复
支持
反对
使用道具
举报
neogu
当前离线
积分
234
8
#
neogu
发表于 2003-11-4 23:38:00
winroute这个软件也很好用,不担可以限制那些ip可以访问外网,也可以限制外网访问内网 还提供nat功能,也可以对端口进行管理。非常好用的一个软件 www.winroute.com有下载,不过是英文的。需要你的英文功底比较好。
回复
支持
反对
使用道具
举报
wnh
当前离线
积分
4638
9
#
wnh
发表于 2003-11-5 09:42:00
谢谢各位,不过限制IP是没用的,要限制端口才行
回复
支持
反对
使用道具
举报
tulipgy
当前离线
积分
423
10
#
tulipgy
发表于 2003-11-5 09:50:00
楼上的说的对,用户换一下IP,不用能上网啦,所以来是把交换机上的端口 shut down
回复
支持
反对
使用道具
举报
tulipgy
当前离线
积分
423
11
#
tulipgy
发表于 2003-11-5 09:53:00
不过我记的限制IP是这样的: access-list 1 deny host 172.16.1.5 0.0.0.0 access-list 1 permit any any int e0 ip access-group
回复
支持
反对
使用道具
举报
tulipgy
当前离线
积分
423
12
#
tulipgy
发表于 2003-11-5 09:59:00
还有一个办法就是,把一不能上网的IP 邦定在他的MAC地址上: arp -s ip地址 MAC地址 但是如果把端口蔽掉或邦定IP,这样内网就不能通迅啦呀, 所以我想先邦定IP(有效),然后在ACL里设置,
回复
支持
反对
使用道具
举报
爱笑的恐龙
当前离线
积分
479
13
#
爱笑的恐龙
发表于 2003-11-5 10:53:00
我建议你买一台VPN路由防火墙,它不但可以限制某台机子上网还可以限制上网时间还可以控制登陆的网站等很多功能。推荐你选用美国网件公司的ETGEAR FVL328或FVS318价格不贵,才几千块。目前已有很多企业都在用这个产品。
回复
支持
反对
使用道具
举报
suke8008
当前离线
积分
398
14
#
suke8008
发表于 2003-11-5 16:03:00
我们公司的路由器好象有一项 ACCESS CONCROL 选项,它可以把局域网内的部分电脑MAC地址绑定,选择允许或阻截两项就可以实现你想要的结果。型号好象是 PR-100。
回复
支持
反对
使用道具
举报
过路人
当前离线
积分
425
15
#
过路人
发表于 2003-11-5 17:59:00
请各位指教,怎样打开 访问列表? 然后 版主说的 ip access-list standard natacc deny 192.168.1.29 255.255.255.255 deny 192.168.1.37 255.255.255.255 deny 192.168.1.38 255.255.255.255 deny 192.168.1.39 255.255.255.255 是什么意思?在dos下运行的 ??
回复
支持
反对
使用道具
举报
nethacker
当前离线
积分
707
16
#
nethacker
发表于 2003-11-6 17:46:00
同意天涯的观点,只要不给配dns就好了,哪要什么限制那么麻烦
回复
支持
反对
使用道具
举报
freebird20
当前离线
积分
254
17
#
freebird20
发表于 2003-11-6 22:50:00
请各位指教,怎样打开 访问列表? 然后 版主说的 ip access-list standard natacc deny 192.168.1.29 255.255.255.255 deny 192.168.1.37 255.255.255.255 deny 192.168.1.38 255.255.255.255 deny 192.168.1.39 255.255.255.255 是什么意思?在dos下运行的 ?? 我也不懂呀?!
回复
支持
反对
使用道具
举报
tulipgy
当前离线
积分
423
18
#
tulipgy
发表于 2003-11-7 10:25:00
纠正一下,最好是邦定 ip,然后再设ACL,
回复
支持
反对
使用道具
举报
syd356
当前离线
积分
463
19
#
syd356
发表于 2003-11-7 15:57:00
在路由器上封他的MAC地址!
回复
支持
反对
使用道具
举报
dyjy
当前离线
积分
235
20
#
dyjy
发表于 2003-11-18 21:09:00
看你是否固定限制那些机器了,最保险的办法是Down掉交换机的端口,如果你的机器支持网管的话:)如果想限制一批,可以把他们划到一个Vlan 在出口路由上限制这个网段就行了,如果你随机要断掉或者恢复的话,那只有从mac动手了,弄IP地址没有用,不过如果是网吧的话,你最好用网管软件把,那个东西最方便了阿精确到分钟限制,呵呵
回复
支持
反对
使用道具
举报
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
提交评论
回帖并转播
回帖后跳转到最后一页
旗下网站
千家网
中国智能家居网
千家综合布线网
千家安防网
千家楼宇自控网
产品服务
品牌指数
峰会
智客帮
千家文库
千家活动
关于我们
关于我们
商务合作
联系我们
千家智客微信
玩物说商城