局域网实现内外网隔离 只允许部分电脑访问网络呢?对于单位或企业局域网而言,为了实现安全和更有效的管理,此时就需要将整个网络分为内网和外网两个网络,其中只允许外网访问互联网,而不允许内网访问互联网,当然内外网之间可以实现信息、文件交流。接下来就与大家分享几种可实现局域网内外网隔离的有效方法,希望对大家能有所帮助。
局域网实现内外网隔离 只允许部分电脑访问网络呢?对于单位或企业局域网而言,为了实现安全和更有效的管理,此时就需要将整个网络分为内网和外网两个网络,其中只允许外网访问互联网,而不允许内网访问互联网,当然内外网之间可以实现信息、文件交流。接下来就与大家分享几种可实现局域网内外网隔离的有效方法,希望对大家能有所帮助。
较简单的实现内外网划分及实现隔离的方法:,就是借助物理隔离卡来实现。
对于物理隔离卡,其原理是以物理形式实现内网和外网的切换操作。通过在电脑上安装物联网卡来实现内外网隔离操作,基于物理意义上的隔离操作,因此安装部署物理网卡能够实现真正意义上的内外网隔离操作。这对于保护局域网电脑文件资料、信息的安全,是一种比较有效的解决办法。但同时购买物理网卡将会额外增加收入。
当然,我们还可以借助路由器或交换机实现内外网隔离操作。通过交换机实现内外网逻辑隔离操作,是一种比较节省成本的方法,这也是目前企业使用较多、投入较少的解决方案。
第三种实现方案,就是通过配置路由器实现内外网隔离操作。一般情况下,借助路由器所提供的“上网控制功能”实现简单的内外网隔离操作。具体实现方法:我们切换到“上网控制”界面中,通过勾选“开启上网控制”功能,并且选择“是符合已设上网控制规则的数据包,允许通过本路由器”选项,点击“添加单个条目”按钮。如图所示:
然后,我们就可以对其单个条目进行具体的配置操作:如图所示,此在“单个条目配置”界面中,通过对计算机列表、访问时间段等信息进行设置。通过路由器所提供的此类规则,可以实现逻辑意义上的内外网隔离操作。
此外,我们还可以借助企业级路由器(如H3C)通过路由器实现内外网隔离操作。从打开的路由器“MAC地址过滤”界面中,我们切换到“ARP绑定”选项卡,点击“全部绑定”操作。
接下来,我们从打开的如图所示的“Qos设置”-“连接限制”选项卡界面中,通过勾选“启用网络连接限制”项,较后点击“应用”按钮。接着点击“新增”按钮以添加限制规则。
如图所示,较后在打开r“网络连接上限”窗口,通过输入要限制的IP地址范围,以及“每IP连接上限”为“0”,即可实现阻止访问外网操作。较后重启一下路由器使设置生效即可。
除了以上四种方法外,我们还可以借助专门用于对局域网内外网进行隔离的软件来实现。以上四种方法,可以实现内网的安全防护,但是存在一定的局限性,一方面成本较高,不适合整个网络部署。另一方面,实现比较困难,需要对电脑及网络具备一定基本的人员进行设置。为了弥补以上不足,我们还可以通过专门用于对网络接入设备进行管理的工具来实现相应的功能。对此通过百度搜索下载安企神网络准入控制系统进行安装。在局域网任意一台计算机上安装此程序,并从打开的程序主界面中,点击‘配置网段“按钮,以完成监控网段的配置操作。
如图所示,从打开的程序主界面中,点击“启用监控”按钮,此时将显示出当前局域网所有联网计算机并自动在“黑名单”列表中显示如图所示,在此我们我们可以从“黑名单”(即外网设备)中选中相应的计算机,点击“移到白名单”(内网设备)按钮,将此计算机移动到白名单中。这样就实现了内外网隔离操作。当然,我们还可以勾选“禁止黑名单计算机联网”选项后,就实现了禁止外网设备访问互联网的操作。
除了借助安企神网络准入控制系统实现内外网隔离操作外,我们还可以针对接入局域网的外部设备进行控制,例如,我们可以对接入设备分配IP地址并实现静态绑定操作,同时我们还可以针对接入的无线路由器和代理服务器进行阻止联网操作,针对局域网中存在的ARP攻击及混乱网卡行为进行隔离等操作。如图所示,在”控制“栏目中勾选相应的功能选项即可。
较后,我们还可以针对局域网相关监控信息进行查看。当实现了局域网内外网隔离操作后,我们就可以进行个性化配置操作了,如图所示,借助安企神网络准入控制系统可实现强大的内外网管理功能,还可以实现自动、快速分隔内外网,同时针对内外网进行不同级别的管理。同时我们还可以针对局域网所有计算机实现静态IP批量绑定、IP修改监控、外来设备接入管控、ARP攻击防范、混乱网卡检测及隔离、计算机访问网络控制以及禁用局域网代理以及日志记录、阻止黑名单(即外网)访问互联网的功能。
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件:三峡大学数据安全的坚实后盾与合作伙伴
学校介绍三峡大学是经国家教育部批准,由原武汉水利电力大学(宜昌)和原湖北三峡学院于2000年5月25日合并组建。2018年,学校被省人民政府列为“国内一流大学建设高校”,水利工程、土木工程、电气工程等3个学科被列为“国内一流学科建设学科”;目前,三峡大学已发展成为水利电力特色与优势比较明显、综合办学实力较强、享有较高社...
零部件企业数据保卫战:安企神软件如何筑起防泄密铜墙铁壁
瑞安市特迩翡汽车配件有限公司企业背景瑞安市戴尔菲汽车零部件有限公司一直致力于高共轨电喷(EFI)发动机和SCR排气系统的研发。通过了16949质量管理体系和CE认证,公司具备自主开发汽车电子系统和核心软件的技术能力。公司力争成为以市场为导向、以技术为支撑、以质量为先、以人才为本的知名创新型企业。产品包括:氮氧化物传感器...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...