找回密码
 立即注册
搜索
楼主: 平注

请教:关于网络管理

[复制链接]

426

主题

4758

回帖

5279

积分

管理员

积分
5279
发表于 2004-3-16 21:25:24 | 显示全部楼层
俺说句心里话:
把你们公司的域都撤了吧,看你们的情况,用域达不到需要的安全效果,操作起来还很麻烦,尤其是域控制器坏了就惨了,全部瘫痪。
1、建议:采用软硬结合的办法,不要完全适用微软的那套。MAC控制在交换机或者router上作,由于你没有给出来拓扑,以及设备构成,我没有详细的建议。但是IP以及MAC控制在这上面作要比在nt上实在的多。
2、如果一定要采用域,那么一定一定切记切记要添加备份域控制器,否则万一主域控制器坏了,那就很惨......
3、建立wins服务器,会让你们的网络快很多。这减少了大量的广播。
4、域之间不要互相访问?本来就不能访问呀,如果要一个机器进入一个域,需要域管理的权限和密码才行,比如administrator。只要你的administrator在手,就没有关系。不过不排除其他访问,比如http,ftp等等和微软网络没有关系的服务。要想完全禁止访问,在交换机或者router上作。
5、提示:如果有vlan,和子网结合。比如vlan1里面的ip范围是192.168.1.x,vlan2是192.168.2.x。
6、远程的性能监控可以使用snmp协议来监控,可以找到专门的软件,也可以使用nt子带的简单软件。
7、对于防止内部以外的入侵,最简单的方法是建立防火墙,设立DMZ区域以及内网区和internet区。服务器放到DMZ区。可以采用linux建立,麻烦一些,如果需要资料我再给你啦。或者,买一个防火墙啦。比如pix535......嘿嘿~~这样做首先可以做到隔离的作用,但是入侵的手段各种各样,添加防火墙也不是万全之策,重要的是你对系统的了解。
8、administrator可以通过修改注册表来修改为别的名字,去google.com搜索吧。
9、最好还是把拓扑图贴上来,大家一起想办法啦。
回复

使用道具 举报

24

主题

72

回帖

126

积分

海星

积分
126
 楼主| 发表于 2004-3-19 00:36:09 | 显示全部楼层
看来要查查资料才能理解erjing兄的建议.
网络拓扑结构是干线上接有若干台交换机,各服务器和工作站直接或通过集线器接到交换机上,有的是经过光端延伸距离接上的.
谢谢erjing兄!
回复

使用道具 举报

24

主题

72

回帖

126

积分

海星

积分
126
 楼主| 发表于 2004-3-24 19:22:56 | 显示全部楼层
回复

使用道具 举报

708

主题

2547

回帖

3066

积分

论坛元老

积分
3066
发表于 2004-3-25 10:34:31 | 显示全部楼层
最初由 erjing 发布
[B]俺说句心里话:
把你们公司的域都撤了吧,看你们的情况,用域达不到需要的安全效果,操作起来还很麻烦,尤其是域控制器坏了就惨了,全部瘫痪。
1、建议:采用软硬结合的办法,不要完全适用微软的那套。MAC控制在交换机或者router上作,由于你没有给出来拓扑,以及设备构成,我没有详细的建议。但是IP以及MAC控制在这上面作要比在nt上实在的多。
2、如果一定要采用域,那么一定一定切记切记要添加备份域控制器,否则万一主域控制器坏了,那就很惨......
3、建立wins服务器,会让你们的网络快很多。这减少了大量的广播。
4、域之间不要互相访问?本来就不能访问呀,如果要一个机器进入一个域,需要域管理的权限和密码才行,比如administrator。只要你的administrator在手,就没有关系。不过不排除其他访问,比如http,ftp等等和微软网络没有关系的服务。要想完全禁止访问,在交换机或者router上作。
5、提示:如果有vlan,和子网结合。比如vlan1里面的ip范围是192.168.1.x,vlan2是192.168.2.x。
6、远程的性能监控可以使用snmp协议来监控,可以找到专门的软件,也可以使用nt子带的简单软件。
7、对于防止内部以外的入侵,最简单的方法是建立防火墙,设立DMZ区域以及内网区和internet区。服务器放到DMZ区。可以采用linux建立,麻烦一些,如果需要资料我再给你啦。或者,买一个防火墙啦。比如pix535......嘿嘿~~这样做首先可以做到隔离的作用,但是入侵的手段各种各样,添加防火墙也不是万全之策,重要的是你对系统的了解。
8、administrator可以通过修改注册表来修改为别的名字,去google.com搜索吧。
9、最好还是把拓扑图贴上来,大家一起想办法啦。 [/B]

=========================================
严重同意,
还有最好还是把拓扑图贴上来,大家一起想办法
回复

使用道具 举报

24

主题

72

回帖

126

积分

海星

积分
126
 楼主| 发表于 2004-3-28 02:43:48 | 显示全部楼层
ding
回复

使用道具 举报

1

主题

16

回帖

23

积分

新手上路

积分
23
发表于 2004-3-29 16:37:33 | 显示全部楼层
划分为vlan是明智的选择,可夸网端互访不要忘了每台计算机都要加上网关。
回复

使用道具 举报

24

主题

72

回帖

126

积分

海星

积分
126
 楼主| 发表于 2004-3-30 12:53:19 | 显示全部楼层
谢谢moynakh!
还请大家多多出手相助!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-21 21:29 , Processed in 0.082094 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表