瀏覽單個文章
darkangel
Major Member
 
darkangel的大頭照
 

加入日期: Aug 2001
文章: 211
引用:
作者kiten
我整理一下我的現況及問題
1.我們分好多樓層,Hub堆疊不少,不是全部接到一台Hub or Switch上,我只是把我的現況簡化說明,sorry
2.內外雙網就是內網電腦走內網的網路設備,外網電腦走外網網路設備,內網及外網網路設備沒有線路相連
3.監視內網電腦是否嘗試連結外網,是擔心這樣的內網電腦可能中病毒或木馬


你一開始提到沒 gateway,所以我以為你們網路架構不大,沒 gateway 通常是只有在機器少的內網才會這樣做。
我認為你要把每台電腦的 gateway 都指到某一台機器上,不屬於同區段的封包就會被往那台機器丟,然後在那台機器上做 log 即可。
我不知道你們的狀況,能建議的就是這樣而已。
__________________
滿招損 謙受益
舊 2007-10-07, 12:23 AM #20
回應時引用此文章
darkangel離線中