單位辦公樓的幾十臺電腦組成
局域網(wǎng),共享寬帶上
互聯(lián)網(wǎng),網(wǎng)內(nèi)電腦為同一個網(wǎng)段,每臺電腦分配一個固定IP上網(wǎng),其網(wǎng)絡拓撲結(jié)構(gòu)如圖1所示。
由于一些因素影響,網(wǎng)絡中網(wǎng)絡設備檔次不高,一些管理功能欠缺,共享上網(wǎng)后,雖然網(wǎng)絡工作正常,但管理卻有很多不方便。不久前,A部門的同事提出了一個要求,說他們部門的電腦要能上互聯(lián)網(wǎng)、可以訪問企業(yè)OA、可以點播VOD、可以查詢法律系統(tǒng),總之,要能夠訪問企業(yè)內(nèi)部公共資源。
但是,企業(yè)網(wǎng)內(nèi)非授權(quán)電腦不能在網(wǎng)上鄰居中看到他們的電腦,更不能訪問他們的電腦,在一定程度上、一定范圍內(nèi)保護他們電腦的信息安全。
這可是一件難度很大卻又是合理要求的事情??!在沒有增加經(jīng)費、沒有增加設備的情況下,如何去實現(xiàn)呢?
筆者左思右想,實在想不出個好辦法來。到A部門去問他們以前如何上互聯(lián)網(wǎng),得知是用ADSL上網(wǎng),設備為TP-LINK R460
路由器和H3C S1016R
交換機,交換機上聯(lián)樓層交換機,下接A部門七八臺電腦,路由器則閑置。
筆者對TP-LINK R460路由器不太熟悉,于是把路由器帶回中心機房。上官方網(wǎng)站查找資料,下載閱讀用戶手冊,了解到寬帶路由器的工作特點,從LAN到WAN方向上的數(shù)據(jù)流默認不受限制通過路由器,而從WAN到LAN方向上數(shù)據(jù)流默認不能通過路由器。同時得知,TP-LINK R460路由器,還帶有防火墻功能。路由器的這些特點和功能如果能被充分利用起來,應該可以滿足A部門的特殊要求。
把TP-LINK R460路由器放在H3C S1016R交換機前端,路由器WAN口接墻上模塊(樓層交換機的一個LAN端口)進線,路由器LAN口接H3C S1016R交換機的一個LAN口,連接示意圖如圖2所示,各端口配置如下:
路由器WAN端口設置:連接類型選擇靜態(tài)IP,IP地址為192.168.2.19 (與企業(yè)網(wǎng)同網(wǎng)段,分配IP為19)、子網(wǎng)掩碼為255.255.255.0、網(wǎng)關(guān)為192.168.2.1,DNS為運行商提供的地址,如圖3所示。

路由器LAN的端口設置:IP地址為176.16.1.1,子網(wǎng)掩碼為255.255.255.0.連接在H3C S1016R上的電腦IP地址為176.16.1.X(X為2~254),子網(wǎng)掩碼為255.255.255.0、網(wǎng)關(guān)為176.16.1.1,DNS為運行商提供的地址。
TP-LINK R460路由器的新用法
通過加入TP-LINK R460路由器,并進行適當配置后,企業(yè)內(nèi)網(wǎng)其他電腦無法通過網(wǎng)上鄰居訪問A部門的電腦,而A部門的電腦仍可上互聯(lián)網(wǎng)、訪問企業(yè)內(nèi)部OA服務器等共享資源,基本上能夠滿足A部門的要求。如果再對TP-LINK R460的防火墻做適當配置,那么A部門電腦信息安全將會得到進一步增強。
本文中用TP-LINK R460路由器來實現(xiàn)A部門的要求,只是具體環(huán)境的應用,顯然不是一個很好的辦法。但
(責任編輯:VEVB)