●內部網路管控解決方案-UBS-5024 切VLAN+IP與Port 綁定設定文件 【UBLink】
說明:
將2台UBS-5024 Switch的其中一台當做主要Switch,另一台Switch 連接到主要Switch,2台Switch 內的所有電腦要完全無法存取(網路芳鄰看不到),但是共用的NAS Server 與印表機必須每台電腦都可以存取與使用。
目的:
1.達到每台電腦彼此無法互通,但是能與防火牆或特定主機與印表機做資料存取 (防止電腦中毒互相感染)。
2.防火牆可以對所有電腦連到外部網路做到完全的管控( PS:防火牆必須有IP&Mac 綁定功能)。
3.防止內部網路使用者自行竄改電腦IP造成IP衝突。
4.防止內部網路有不明分享器自動配發DHCP,造成DHCP 錯亂問題。
5.防止外來訪客隨意插上網路線,竊取公司內部重要資料。
6.防止外來訪客透過公司網路進行對外駭客攻擊行為。
網路架構說明:
1.將第一台UBS-5024 Port 1網路孔接到防火牆,第二台 Switch 使用Port 1網路孔連接第一台Switch 的Port2網路孔。
2.第一台Switch 的Port21 ~ 24網路孔為共用的NAS Server 與網路印表機。
3.第一台Switch 的IP為 192.168.2.1,第二台Switch 的IP為 192.168.2.2