DHCP 寬頻網路如何分隔對外和對內的網芳設定?



贊助商連結


HCG
2006-10-30, 07:55 PM
首先說明一下,我目前使用 Cable Modem,開機即取得 IP。因此產生了一個問題,就是以往我使用 ADSL 時,可以設定將 PPPoE 連線的網芳連線能力關閉,而保留區域連線的網芳功能,這樣子做簡單又好用,但是使用 Cable 以後,就沒法這樣子做。

目前想到幾個方法,第一是用 NetBEUI/NWLink 協定來擔任網芳傳輸資料的任務,對外 TCP/IP 就取消網芳設定。不過這種用法感覺不太直覺易用,也相對較易出毛病一點,例如偶爾就是會找電腦卡卡的等很久才找到之類。

第二種方法就是在區網內電腦都使用雙網卡,然後分別設定一對內一對外。其實這也可行,網卡也有多的,不過線會有點亂,然後我也想看看有沒有更簡單的方法處理,所以目前尚未這樣做。

第三種方法是每台電腦都安裝防火牆,可區分內外流量。一般來說這也能解決問題,不過和第二種方法一樣,先試試有沒有別的辦法。畢竟有幾台電腦已經有點老....

第四種方法........還沒想到,所以想請教高手一下....:D

架 NAT 也是一途,不過我實在不太喜歡這種方式,所以會是比較後面的考慮。

請大家看看有沒有比以上方案更好的作法,或是替小弟分析一下以上方案何者最安全?原則上內網網芳我是不設密碼,反正在不安全的環境中,即使設密碼也不怎麼安全,目標是先讓外網以一般方式難以進入,內網真有需要再考慮加強防護問題。

請大家多指教!關於網路管理的知識小弟其實很遜,所以如果問題很蠢 (例如上面的想法全都很不安全) 還請見諒。

贊助商連結


mis339
2006-10-30, 08:07 PM
我的建議是你不喜歡的方式!

HCG
2006-10-30, 08:14 PM
那請問阿斌一下,使用 NAT 方式,下載一些會認 IP 的免空要如何避免被阻擋的問題呢?

mis339
2006-10-30, 11:08 PM
沒用過免空,不過就算用NAT應該還是可以下載吧!不然就設DMZ囉!

HCG
2006-10-30, 11:14 PM
整個 NAT 對該免空只有單一連線時是可以的,同時有兩個以上連線其他的就會被要求等待了,就像一般 ISP 掛了 TP 以後某些 IP 連線到免空就會因為某種原因顯示已經在下載檔案中,或是顯示等待時間還沒結束,要你繼續等.....(不過奇怪的是,同樣過 TP,某些 IP 就是可以?老實講我一直覺得這點超奇怪....)