如何組建內部區域網,如何建立(公司)內部使用的區域網伺服器?

2021-05-05 07:47:22 字數 6118 閱讀 6000

1樓:匿名使用者

你這個是二層的交換機,要想實現vlan間的通訊,必須要有路由器或者3層交換機。你可以將交換機連到路由器,然後在路由和交換之間起trunk,路由器的介面做子介面,有多少vlan就多少個子介面。子介面的地址就分別是每個網段裡的。

以後這個子介面的地址就是對應的vlan的pc的閘道器。

而你說的那個vlan3訪問vlan1和vlan2,而vlan1、2不能訪問vlan3.可以在路由器上做acl來實現。

而命令配置這些,你沒有說清路由是什麼牌子的路由,也沒說訪問到底是什麼訪問,是所有通訊都不行,還是遠端登入不行。所以也沒辦法告訴你

2樓:豆懷

設定區域網,參照以下步驟: 1、工作組要相同。 具體操作:

右鍵 我的電腦 屬性 計算機名 更改工作組。 2、禁用「guest」帳戶。 具體操作:

右鍵 我的電腦 管理 本地使用者和組 雙擊使用者 點 guest 右鍵 屬性 賬戶已停用前勾上。 3、更改本地帳戶的安全和共享模式為經典。具體操作:

開始 設定 控制面板 效能和維護 管理工具 本地安全策略 安全選項 網路訪問:本地賬號的共享和安全模式 選 「經典:本地使用者以自己的身份驗證」。

4、若想實現檔案共享,要開啟各機的共享。 祝你成功!

3樓:徭梓童

acl是訪問控制列表,裡面是可以通過路由器和不可以通過的ip表和埠表,可以實現的,有個使命,去杳一下,具體忘記了

如何建立(公司)內部使用的區域網伺服器?

4樓:匿名使用者

1、為了確定區域網共享電腦的地址資訊,首先需設定電腦使用者名稱,方便查詢。

2、設定電腦固定ip,不設定動態ip,可以企業其它電腦通過ip查詢電腦共享位置。開啟網路上的芳鄰,選擇檢視網路連結,右鍵檢視本地連線屬性。雙擊開啟internet協議。

設定固定ip,ip段是由路由器設定的。

3、設定本機需要共享的本地磁碟屬性,以d盤為例,右鍵選擇共享與安全,勾選網路與共享中的兩個選項,並設定防火牆為關閉狀態。

5樓:_侵城

解決辦法:

為了確定區域網共享電腦的地址資訊,首先需設定電腦使用者名稱,方便查詢。

設定電腦固定ip,不設定動態ip,可以企業其它電腦通過ip查詢電腦共享位置。開啟網路上的芳鄰,選擇檢視網路連結,右鍵檢視本地連線屬性。雙擊開啟internet協議。

設定固定ip,ip段是由路由器設定的。

設定本機需要共享的本地磁碟屬性,以d盤為例,右鍵選擇共享與安全,勾選網路與共享中的兩個選項,並設定防火牆為關閉狀態。

6樓:

這需要專業知識,專業裝置不是一般人能操作資料的。

7樓:眾裡尋你千柏度

這裡有個教程,你可以參考一下!

8樓:驚嘆

這要看公司資訊點多少,要達到什麼要求了。

1、組建內網。如果幾十臺電腦,用二層交換機甚至hub連在一起,配好ip,就是一個簡答的小區域網了。如果數百臺以上,為了方便管理,抑制網路風暴,就需要三層交換機劃分vlan。

2、控制計算機上網。現在一般都在防火牆上做設定,這是電腦連線外網的最後一道出口。在防火牆可配置那些ip允許連線外網,那些ip不能。

如果公司規模小,沒有防火牆,可在路由器上做mac過濾來控制。

3、區域網內部管理,可搭建域伺服器來實現管理。

無論是交換機配置,還是防火牆配置,域管理,都有很深的學問在裡面,需要刻苦研究。你可以把具體情況和要求說一說,大家研究一下。

區域網怎麼建立

9樓:諫桂蘭佔婉

首先買個路由器,一般的像(tp-link、阿爾法、騰達)四口的即可,把電腦全部連好,之後設定在同一個工作組中,如:workgroup,全部加入這個工作組中,這個步驟是開啟網路上的芳鄰,在左邊找到建立家庭或小型辦公網路,按提示完成操作,工作組要設成一樣的,重起即可,然後再共享檔案就可以達到互訪了。

10樓:貴淑英逢媼

1、到電腦城買個路由器,家用的大約80元左右。今後可以共享上網的話直接就用。當然,如果不上網的話,可以買5口的小交換機,大約60元。

2、到電腦城購買並製作網線。有幾臺機子就做幾根線。回來後全部用網線把電腦和交換機(路由器)連線起來。

2、設定工作組:把所有電腦設成同一工作組。方法:

我的電腦,右鍵===》「屬性」===》計算機名===》更改,輸入工作組名:例如abc。所有電腦都這樣設定。

設定完了重啟

3、配置ip:網路上的芳鄰上點右鍵,選「屬性」。然後在「本地連線」上點右鍵,選擇「屬性」。

在對話方塊的「常規」選項卡中,「此連線使用以下專案」中雙擊「internet協議(tcp/ip)」,在彈出的對話方塊更改。注意:ip設成同一網段。

例如:192.168.

1.x(x在2--254之間)

4、然後,可以共享資源,聯網玩遊戲。

有個工具「區域網共享工具」,可以設定共享是否需要密碼,很好用

11樓:幹興夏碧

用一個交換機的話,要把兩臺機器的ip設在一個段,比如,一個用192.168.0.2

另一個用192.168.0.

3更改ip的方法:在網回上鄰居上--右鍵(選屬性答)--本地連線(也選屬性)--雙擊「internet協議(tcp/ip)」--選擇「使用下面的ip地址」--在「ip地址」那設定上上面的ip就行了---子網掩碼是255.255.

255.0注意兩臺機器不能設同一個ip。

12樓:弓閔佘盼

只要你接抄了路由器的wan介面,,,輸入192.168.0.1或192.168.1.1進入襲路bai

由器du設定zhi就好了(一般路由器背後有寫訪問dao地址,你看看)進入路由器設定後

1.高階設定裡,wan設定

填現在可上網的ip,子網掩碼,閘道器

2.高階設定裡,域名設定

填現在上網用的域名

3.dhcp伺服器裡

啟用,根據有多少電腦要上網,設個ip段(就是指ip池開始地址和結束地址,可隨便填,不過範圍在2到254,,因為192.168.0.1是路由器地址就不能用了)

4.最後儲存.把線接好就可以,,幾臺電腦一同上網了,呵~~

13樓:卞米琪蠻蘿

兩個機子直接用網線對接。兩個機子的ip調成同一段上。再新增個專加個ipx協議。這樣可以進紅屬警了,進了紅警的主選單~選項~網路~還有選那個ip麼,都用第一個。ok了。

前提你們兩機子都是xp系統。有vista就不行了。

不懂我在截圖給你看。

怎樣組建小型公司區域網

14樓:

1、根據物理位置和距離情況,製作若干根網線,並且通過測試確保網線的連通性。在製作網線方面,有兩種佈線方式,一種是平行佈線方式,適合不同種類的裝置進行互聯時;另一種是交叉佈線方式,適合同一型別裝置之間的互聯。現在大部分裝置都能識別平行和交叉佈線方式。

2、利用網線將集線器或路由器的lan口與電腦網絡卡介面連線起來。尤其對於路由器,為了組建區域網,確定所有的lan介面與電腦網絡卡相連。

4、設定各電腦的ip地址,一般來說,對於區域網使用者,ip地址推薦的範圍是「192.168.1.

1」至「192.168.1.

254」,對於每臺電腦,都應該指定在該範圍內且唯一的ip,子網掩碼:「255.255.

255.0」,其它各項按預設處理。ip地址的設定方法:

右擊「本地連線」,進入「本地連線 屬性」對話方塊,雙擊「internet 協議版本4(tcp/ip)」,開啟設定對話方塊 ,輸入ip地址和子網掩碼。

5、在各電腦的ip設定完成後,就進行各計算機之間的互通性測試。測試方法:開啟「執行」對話方塊,在任意一臺計算機上通過命令「ping 192.

168.1.x」(x代表任意一臺計算機制ip最後一組數字)來測試,如果出現如下介面,說明網路已連線。

至此,整個區域網就搭建完成。

6、對於區域網中電腦的數量多於集線器或路由器介面數量的情況,可採用多個集線器或路由器相連的方式來擴充套件網路範圍。具體作法是:集線器或路由器之間通過lan口相連線即可擴充套件網路,唯一需要注意的是路由器的wan口不要用作擴充套件網路的介面,該介面的作用是用於連線adsl或寬頻。

擴充套件資料:

區域網基本上都採用以廣播為技術基礎的乙太網,任何兩個節點之間的通訊資料包,不僅為這兩個節點的網絡卡所接收,也同時為處在同一乙太網上的任何一個節點的網絡卡所擷取。因此,黑客只要接入乙太網上的任一節點進行偵聽,就可以捕獲發生在這個乙太網上的所有資料包,對其進行解包分析,從而竊取關鍵資訊,這就是乙太網所固有的安全隱患。事實上,interne如satan、iss、netcat等等,都把乙太網偵聽作為其最基本的手段。

當前,區域網安全的解決辦法有以下幾種:

網路分段

網路分段通常被認為是控制網路廣播風暴的一種基本手段,但其實也是保證網路安全的一項重要措施。其目的就是將非法使用者與敏感的網路資源相互隔離,從而防止可能的非法偵聽,網路分段可分為物理分段和邏輯分段兩種方式。海關的區域網大多采用以交換機為中心、路由器為邊界的網路格局,應重點挖掘中心交換機的訪問控制功能和三層交換功能,綜合應用物理分段與邏輯分段兩種方法,來實現對區域網的安全控制。

例如:在海關係統中普遍使用的dec multiswitch900的入侵檢測功能,其實就是一種基於mac地址的訪問控制,也就是上述的基於資料鏈路層的物理分段。

以交換式集線器代替共享式集線器

對區域網的中心交換機進行網路分段後,乙太網偵聽的危險仍然存在。這是因為網路終端使用者的接入往往是通過分支集線器而不是中心交換機,而使用最廣泛的分支集線器通常是共享式集線器。這樣,當使用者與主機進行資料通訊時,兩臺機器之間的資料包(稱為單播包unicast packet)還是會被同一臺集線器上的其他使用者所偵聽。

一種很危險的情況是:使用者telnet到一臺主機上,由於telnet程式本身缺乏加密功能,使用者所鍵入的每一個字元(包括使用者名稱、密碼等重要資訊),都將被明文傳送,這就給黑客提供了機會。

因此,應該以交換式集線器代替共享式集線器,使單播包僅在兩個節點之間傳送,從而防止非法偵聽。當然,交換式集線器只能控制單播 packet)和多播包(multicast packet)。所幸的是,廣播包和多播包內的關鍵資訊,要遠遠少於單播包。

vlan的劃分

為了克服乙太網的廣播問題,除了上述方法外,還可以運用vlan(虛擬區域網)技術,將乙太網通訊變為點到點通訊,防止大部分基於網路偵聽的入侵。

vlan技術主要有三種:基於交換機埠的vlan、基於節點mac地址的vlan和基於應用協議的vlan。基於埠的vlan雖然稍欠靈活,但卻比較成熟,在實際應用中效果顯著,廣受歡迎。

基於mac地址的vlan為移動計算提供了可能性,但同時也潛藏著遭受mac欺詐攻擊的隱患。而基於協議的vlan,理論上非常理想,但實際應用卻尚不成熟。

在集中式網路環境下,我們通常將中心的所有主機系統集中到一個vlan裡,在這個vlan裡不允許有任何使用者節點,從而較好地保護敏感的主機資源。在分散式網路環境下,我們可以按機構或部門的設定來劃分vlan。各部門內部的所有伺服器和使用者節點都在各自的vlan內,互不侵擾。

vlan內部的連線採用交換實現,而vlan與vlan之間的連線則採用路由實現。大多數的交換機(包括海關內部普遍採用的dec multiswitch 900)都支援rip和ospf這兩種國際標準的路由協議。如果有特殊需要,必須使用其他路由協議(如cisco公司的eigrp或支援decnet的is-is),也可以用外接的多乙太網口路由器來代替交換機,實現vlan之間的路由功能。

當然,這種情況下,路由**的效率會有所下降。

無論是交換式集線器還是vlan交換機,都是以交換技術為核心,它們在控制廣播、防止黑客上相當有效,但同時也給一些基於廣播原理的入侵監控技術和協議分析技術帶來了麻煩。因此,如果區域網記憶體在這樣的入侵監控裝置或協議分析裝置,就必須選用特殊的帶有span(switch portanalyzer)功能的交換機。這種交換機允許系統管理員將全部或某些交換埠的資料包對映到指定的埠上,提供給接在這一埠上的入侵監控裝置或協議分析裝置。

筆者在廈門海關外部網設計中,就選用了cisco公司的具備span功能的catalyst系列交換機,既得到了交換技術的好處,又使原有的sniffer協議分析儀「英雄有用武之地」。

如何建立區域網

付費內容限時免費檢視 回答您好!很高興為您服務,請您稍等片刻為您編輯答案 首先在桌面上找到 我的計算機 右鍵點選一下,找到 屬性 如下圖 2 接著我們可以在介面的右方,計算機名後面找到更改設定,點選進入 3 進入到計算機名介面上,接著點選計算機更改 4 此時要為電腦取一個名字,隨意一個名字即可,這樣...

區域網建立,區域網建立

你已經建立好了區域網了啊!只不過你還沒有設定共享而已。可以這樣設定 1 設定同一工作組 點 我的電腦 右鍵 屬性 計算機名 點 更改 將2臺電腦的 工作組 設定為同一名字,比如workgroup,最好也將計算機名改成簡單點的,比如叫pc1,和pc2 2 開啟guest帳戶 點 開始 設定 控制面板 ...

辦公室組建區域網求教,辦公室怎樣建立區域網

需要1 一臺路由器 2 交換機 可以不用 以後需要擴充套件的時候用 步驟 作業方案 1 寬頻出口接在路由器wlan介面上 2 其他電腦接在路由器lan埠上 3 使所有電腦在一個區域網內 預設 4 配置一臺電腦的檔案與列印服務 可以用windows2003系統5 除錯 如有不明 可以聯絡我 如果網線都...