一个复杂的网络问题,高手请进!

情况如下:
1.我公司有12台电脑,都连接到一台交换机(d-link DES-1024r)上,组成一局域网。
2.交换机中的一个端口连接到大楼交换机的其中一个端口,所有的电脑都可以上因特网,且IP地址与大楼的IP地址规则是一样的。

问题如下:
1:如何让大楼内别的电脑不能访问我们的电脑?
2:如何让我们这12台电脑中的部分电脑不能上因特网?

如何设置,请说清楚,没用的就不要表述了。先谢谢高手了。

1:如何让大楼内别的电脑不能访问我们的电脑?

在电脑上设置一个“来宾帐户”并启用,同时设置来宾帐户密码,有密码的才可以进入互访。另外,
在“安全选项”中有一个“账户:使用空白密码的本地账户只允许进行控制台登录”策略默认是启用的,根据Windows XP安全策略中拒绝优先的原则,密码为空的用户通过网络访问使用Windows XP的计算机时便会被禁止。我们只要将这个策略停用。

2:如何让我们这12台电脑中的部分电脑不能上因特网?

如果电脑多,最好用一个服务器,设置就容易一点。
当然,没有也可以服务器也可以,在路由器上进行设置。
先进入路由器,点开“安全设置” -“防火墙设置” - “MAC地址过滤 ”
在“开启MAC地址过滤”上点一下 ,选择“仅允许已设MAC地址列表中已启用的MAC地址访问Internet ”
然后,点“MAC地址过滤 ,点“添加新条目””,将要访问Internet的 每台电脑 的MAC地址逐个填上。

MAC地址查找:
开始→所有程序→运行
在“打开“处输入 cmd 回车,在DOS画面
输入 ipconfig / all 回车
将物理地址(Physical Address)后的数抄下来(每一台都同样抄下来)

设好保存,重启路由器。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-03-17
1:在交换机上面配置,把你们公司的电脑加入到一个vlan里面,d-link的交换机没用过,可以打他们客服电话问一下。这样别人就不能访问你们的电脑了
2:在前端设备上面设置acl访问控制列表,禁止一部分电脑上网就可以了(前端设备不可能只有交换机没有路由器的,否则ip是无法分配的,设备的差异,命令不同,详细看是什么设备就找哪家厂商)
第2个回答  2010-03-17
可以在12台之内选一台做为主机 主机需要安2个网卡 第一个网卡接大楼的交换器 然后买一个路由 第二个网卡接路由器 WAN口上 然从LAN口接出一条线 接在你们那个交换器上 把第一个网卡点属性 高级 允许其他网络用户通过次计算机的Internet连接来连接 选上 看一下能不能上网了 然后可以在路由器里面设置让那台电脑可以连接网络
第3个回答  2010-03-17
这需要技术问题,说了估计你也搞不了。
第一个问题:配置交换机的端口,设置vlan。至于这是什么东西,百度下吧,很复杂。
第二个问题:很简单,下载个局域网管理软件,断开那部分的外网连接
第4个回答  2010-03-17
你那个交换机支持vlan不嘛?

如果支持vlan做 端口限制。

比如 电脑是 vlan1 到vlan12

vlan1只能访问vlan 2 3 4 5 6
vlan7只能访问vlan 7 8 9 10 11 12

如果里面有ACL访问控制列表就更好做了

还是根据里面得说明书来
相似回答