【求助】如何限制部分電腦不能上網



贊助商連結


pat6626
2003-06-11, 11:30 AM
大家好
小弟有個問題想要請大家幫個忙
我公司是使用adsl專線
我的規劃是 架一台nat server
adsl接在對外的網卡
對內的網卡接s/w
然後內部電腦在接在s/w上或hub上
問題:
1.這樣對nat server 的loading會不會太重(一般p4等級) 如果有50台電腦的話
2.如果想要限制只有某些電腦可以上網 要如何設置ㄋ (我是win 2K server)
請各位前輩高手幫個忙 解說一下
或是有更好的規劃也可以
感激不盡 謝謝

贊助商連結


ee844548
2003-06-11, 11:49 AM
我印象中有win200有access list
可以設定
選項在哪
忘了
自己一各一個慢慢找
可以設定哪些電腦可以上網
不建議用電腦做nat
建議去買個好一點的ip分享器
這樣比較快
又不用管理
懶人管理法

Schnaufer
2003-06-11, 12:02 PM
1. 使用 DHCP Server。
2. 不同的上網條件設定不同 SCOPE,要上網的電腦給 default gateway,不上網的不給。
3. 鎖定電腦要利用 Reservation(MAC address 對應 IP address)。
4. 為避免 Client 亂設,要配合 Group Policy 來使用。

pat6626
2003-06-11, 05:21 PM
最初由 Schnaufer 發表
1. 使用 DHCP Server。
2. 不同的上網條件設定不同 SCOPE,要上網的電腦給 default gateway,不上網的不給。
3. 鎖定電腦要利用 Reservation(MAC address 對應 IP address)。
4. 為避免 Client 亂設,要配合 Group Policy 來使用。


恩 nat我設定好了
但是我不知道去哪裡設定哪些電腦可以上網 哪些電腦不可以上網
請問 你說的 Group Policy是什麼ㄋ
我用的是win 2K serve中的路由及遠端存取 請問是用這個設定嗎
或是在哪設定ㄋ
謝謝

lung_roy
2003-06-12, 10:40 PM
可以使用管理工具 router and remote access consol 其中有一項Remote Access Police 設定存取權限。

pat6626
2003-06-13, 09:24 AM
最初由 lung_roy 發表
可以使用管理工具 router and remote access consol 其中有一項Remote Access Police 設定存取權限。

所以請問上面所有的大大
如果說我們公司有100台的電腦
但實際上約只有40台的電腦可以上網(上上網頁 收收mail如此)
線路是3條512K的ADSL
所以你們建議是買一台IP分享器來做NAT比較好
或是利用nat server來做比較好
哪一種的performance 比較好ㄋ
謝謝

pat6626
2003-06-13, 11:37 AM
最初由 Davis 發表
三條512啊!? 買一個2WAN的頻寬合併器(請找cheerx兄, 他有門路), 另外一條拉來接自己的電腦....嗯, 我講錯了, 另外一條不進LAN, 拿來架站. (你不會告訴我三條都是512/64吧!?)

這個頻寬合併器是否就具備有NAT的功能
並可設定可上網的IP範圍
SORRY 因為我從沒買過 所以不太清楚
價位大概多少ㄋ
謝謝你^^