PDA

View Full Version : گفتگو: محدود كردن اي پي ها در يك محيط شبكه



مهران موسوی
دوشنبه 16 دی 1387, 01:15 صبح
با سلام خدمت دوستان شبكه كار .

خواستم يك راهمايي از دوستان شبكه كار داشته باشم .

من براي حفظ امنيت شبكه ي محليمون ميخوام نزارم به جز چند اي پي مشخص سيستم ديگه اي با اي پي ديگه به شبكم وصل بشه .

مثلا من براي سيستم هام اين اي پي ها و در نظر گرفتم

192.168.100.1
192.168.100.2
192.168.100.3
192.168.100.4

خب حالا ديگه نميخوام هيچ سيستمي با وصل كردن سيم كامپيوترش به هاب شبكه و با وارد كردن يك اي پي در اي پي رنج من بتونه به شبكه وصل بشه و ....

لطفا در اين امر من رو راهنمايي كنيد .

با تشكر :لبخندساده:

online_mansoor2007
دوشنبه 16 دی 1387, 10:49 صبح
سلام
شبکه از چه نوعی هست ؟؟؟
بای

مهران موسوی
دوشنبه 16 دی 1387, 15:40 عصر
شبكه ي معمولي هست . WorkGroup

mghoami
یک شنبه 22 دی 1387, 14:53 عصر
switch های manageable

Daleeeeer
چهارشنبه 25 دی 1387, 13:40 عصر
شما بايد ip filtering با سوئيچ هاي managable راه بندازي.

online_mansoor2007
چهارشنبه 25 دی 1387, 14:54 عصر
می تونید روی هر کدم از سیستم هاتون فایروال نصب کنید و تنها اجازه سند و ریسیو رو به همون 5 تا آی پی بدید . (روی تمام سیستم ها باید این کار رو بکنید )

samira2008
شنبه 12 بهمن 1387, 10:24 صبح
با سلام
شما اول باید subnet آی پی هاتون رو 255.255.255.248 قرار بدین. با این کار حداکثر ip قابل استفاده تویه این رنج 6 تا میشه. بعد باید از یک switch استفاده کنین که قابلیت Vlan رو داشته باشه. برا اینکه 4 تا پورت مربوط به کامپیوتر هاتون رو تویه یه گروه قرار بدین تا کسی نتونه لایه دویی به کامپیوتر ها دسترسی داشته باشه. بعد هم اینکه از یه Firewall قوی استفاده کنین

hraeissi
شنبه 29 فروردین 1388, 08:35 صبح
با سلام
شما اول باید subnet آی پی هاتون رو 255.255.255.248 قرار بدین. با این کار حداکثر ip قابل استفاده تویه این رنج 6 تا میشه. بعد باید از یک switch استفاده کنین که قابلیت Vlan رو داشته باشه. برا اینکه 4 تا پورت مربوط به کامپیوتر هاتون رو تویه یه گروه قرار بدین تا کسی نتونه لایه دویی به کامپیوتر ها دسترسی داشته باشه. بعد هم اینکه از یه Firewall قوی استفاده کنین

در تائید صحبت ایشان باید بگویم که شما بایستی از روش Subneting استفاده نموده تا تعداد IP در شبکه شما محدود گردد ولی اگر سیستمی روی خط نباشد و کس دیگری نیز این موضوع را بداند باز میتوانند وارد شوند