نمایش نتایج: از شماره 1 تا 5 از مجموع 5
سپاس ها 2سپاس

موضوع: یه پیشنهاد عملی برای یک سناریو

  
  1. #1
    نام حقيقي: mac

    عضو عادی
    تاریخ عضویت
    May 2009
    محل سکونت
    mac
    نوشته
    107
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    61

    یه پیشنهاد عملی برای یک سناریو

    با سلام
    در یک سازمان یک شبکه lan داریم که نرم افزارهای اداری مثل اتوماسیون و ... تحت این شبکه اجرا می شن و رنج آی پی ها مثلا 169.1.0.0/16 هستش و همچنین برای اتصال اینترنت از کانکشن های PPPOE استفاده میشه.بعد یه زیر مجموعه از این سازمان هست که فقط نیاز به اینترنت داره حالا من میخوام اولا رنج آی پی این زیر مجموعه رو اصلا یه چیزی غیر از رنج آی پی شبکه اصلی باشه و موضوع مهم تر این که حتی اگر کاربری به صورت دستی یه آی پی توی رنج شبکه اصلی بده نتونه به شبکه اصلی وصل بشه .لطفا یک راه حل ترجیها با استفاده از میکروتیک ارائه بدین.
    با تشکر



    موضوعات مشابه:

  2. #2
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    همون یوزر و پسورد هم از نظر امنیت بهتره و هم از نظر پیاده سازی راحت تره . اما خوب ، اگر مصری به همون روش خودت ، می تونی یه سری از کلاینت هایی که می خوایی اینترنت داشته باشند رو بزاری تو یه سویچ - یا VLAN- و یه رنج ای پی خاص بهشون بدی . و اون رنج رو نت کنی .



  3. #3
    نام حقيقي: imannami

    عضو عادی . شناسه تصویری imannami
    تاریخ عضویت
    May 2010
    محل سکونت
    karaj
    نوشته
    885
    سپاسگزاری شده
    436
    سپاسگزاری کرده
    10
    دوست عزيز اين مهمه كه ايا گروه زيرمجموعه از منابع شبكه مانند فايل يا فولدرشير استفاده ميكنند يا نه؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
    شما ميتوني با فايروال نرم افزاري مانند ايزا يا ميكروتيك اينترنت رو به زير مجموعه بدي و شبكه داخلي رو براي آنها فيلتر كني. با توجه به اينكه كاربرمعمولي قدرت تعويض اي پي رو ندارد خيال شما هم از اينكه كاربر بتواند رنج اي پي رو هم رنج با شبكه اصلي بكند راحت است.



  4. #4
    نام حقيقي: mac

    عضو عادی
    تاریخ عضویت
    May 2009
    محل سکونت
    mac
    نوشته
    107
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    61
    نقل قول نوشته اصلی توسط imannami نمایش پست ها
    دوست عزيز اين مهمه كه ايا گروه زيرمجموعه از منابع شبكه مانند فايل يا فولدرشير استفاده ميكنند يا نه؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
    شما ميتوني با فايروال نرم افزاري مانند ايزا يا ميكروتيك اينترنت رو به زير مجموعه بدي و شبكه داخلي رو براي آنها فيلتر كني. با توجه به اينكه كاربرمعمولي قدرت تعويض اي پي رو ندارد خيال شما هم از اينكه كاربر بتواند رنج اي پي رو هم رنج با شبكه اصلي بكند راحت است.
    سلام
    ممنون از جوابتون
    در جواب شما باید بگم که این زیر مجموعه فقط از اینترنت قراره استفاده کنه و از منابع دیگه شبکه استفاده ای نمی کنه.اگه لطف کنید درمورد همون فیلتر کردن شبکه داخلی به کمک میکروتیک اگه توضیح بدین ممنون میشم.



  5. #5
    نام حقيقي: imannami

    عضو عادی . شناسه تصویری imannami
    تاریخ عضویت
    May 2010
    محل سکونت
    karaj
    نوشته
    885
    سپاسگزاری شده
    436
    سپاسگزاری کرده
    10
    خواهش ميكنم
    البته من پيشنهادم ايزا است البته ميكروتيك رو رد نميكنم ولي چون سالها با ايزا دارم كار ميكنم و از ايزا 2004 تا 2010 كه TMG است دارم كار ميكنم ميگم ايزا نصب كن. اونجا كلاينت هاي زير مجموعه نفسشونو ميگيره نميزاره تكون بخورن


    ZerOne و reyhoo سپاسگزاری کرده‌اند.

کلمات کلیدی در جستجوها:

سناریو برای شبکه کردن یک سازمان

سناریو اجرای شبکه vlan

سناریو های TMG

سناریوهای lan

سناریو شبکه یک سازمان

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •