FORTINET可以綁定mac address? 能不能請有實務經驗的朋友介紹一下該如何做。我使用一台fortigate 50a採用transparent mode,內網的pc都使用固定ip,一直無法找到該如何鎖mac。

對外連線使用者40~50人使用fortigate 60,我認為撐的住。因為我的50a是當部門firewall使用,下面有約40個使用者全部透過這台連結公司大網路。

就愛亂塗鴨 wrote:
先利用該台serve...(恕刪)


就是因為對這一塊不了解
所以才想仰賴換防火牆
在機器上面做設定去控制平寬

看來還有很多地方要去學習
jackly11 wrote:
就是因為對這一塊不了解
所以才想仰賴換防火牆
在機器上面做設定去控制平寬...(恕刪)


專機專職! 畢竟一台設備的力量有限,若是多台平均負擔的話,想必應該會更有效率的達成!

該不會貴醫院的網路都是屬於同一個網段吧! 這樣網路的廣播會很庸忙...

看是否能夠以切割VLAN的方式來加以管控...

由於不知道你的完整架構... 稍微知道你的需求...

還有...伺服器對外還是對內的服務...

這部份你都要去了解... 別一昧的依賴防火牆的防護!

畢竟防火牆專職就是管理LAN與WAN之間交通...

QoS只是他的附加功能霸了!

資訊太少...只能說無從建議!
阿胖技研,專研資訊相關技術!
wst2080 wrote:
專機專職! 畢竟一台...(恕刪)


鴨大說的很對,如果你把一台機子搞成萬能防火牆,那loading太重,如果有一天掛了,你會很忙到翻的,而且

依你的需求什麼功能都要用,雖然說現在都是UTM的設備,但不見得很夠力,其實大部份的附加服務都要另外加

錢的,我建議你把你公司的架構清楚的說明一下,如果有圖是更好,這樣版上的高手們就可以協助你進行規劃,

告訴你什麼樣的設備符合你的需求,並達成cost down的目的,才不會造成買了高檔設備結果只有一點點功能

,買了太低階的設備又覺得功能不足。

不好意思因為我找不到架構圖

大概是ADSL→防火牆→SWITCH→再接各電腦
所以健保專線與MAIL SERVER 、WEB SERVER、ROUTER...等等都是接在第一台SWITCH
後面就再接SWITCH跟個人電腦


jackly11 wrote:
就是因為對這一塊不了...(恕刪)


就是會發現我們內部架的網站會跟不明IP把整個平寬佔據
這個才是你要必需先解決的當務之急吧,
Server是什麼Server? 若是Windows,Patch是否有上到最新? 是否有中毒? IIS服務的設定是否正確?
IIS可以限制IP,也可以限制流量上限,你也可以嚐試...

不明IP? 內部的IP... 還是外部的IP...? 既然知道是IP,那應該有個IP Address吧...?
若一直是固定的IP Address,直接在Firewall上把它Deny掉,也OK吧.

純建議,怕你花了大把的鈔票換防火牆,還是無法改善,那就頭痛囉!
test
jackly11 wrote:
不好意思因為我找不到...(恕刪)


請問一下,我重劃了一下網路架構圖,是如下圖嗎?





如果是的話,那請問一下Router cisco 1600為什放在那?映像中Router不是應該放在兩個網段的中間嗎?

是不是應該用於連結VPN使用?查了一下4924是L3 switch,但不知道你下層的Switch是什麼型號,建議可

切VLAN,然後再由4924來做VLAN Routing,可以減少broadcast在區網流通,區網內可以裝一台防毒伺

服器,用來更新病毒碼跟掃描病毒,防火牆的話我想你要的應該是控制流量跟上網管制,基本上先想好你要的

policy例如讓使用者只能使用某些協定,或開放那些協定給使用者,其他就reject掉,之後再依協定來限制或

分配頻寬,如果有優先權可以設的話,就把vip使用者設成優先,最重要的是你必需知道區網內那一個IP是誰在

用,並且去看log觀察為什麼那個ip會佔頻寬,而且一些沒必要的聊天軟體是應該封鎖的,然後…這個架構怎沒

AD跟FileServer?



我想這個架構應該不是只有一個防火牆就能夠搞定的...

這樣的架構應該算是有點怪怪的...

應該是說... 可能我沒有得到樓主完全的資訊與需求...

所以... 看樓上你畫的這張圖... 應該就可以看出端倪了!

網路的組態,樓主也沒有提供...

是否有在網路當中有切割VLAN或者有其他網路的方案措施... 這些都不太了解...

不過那台 1600 Router 怎麼會在那裡?! 這... 真的令人疑惑啊!
個人比較推薦Netscreen的設備.....畢竟小弟用過...感覺還不賴....


看你的圖片..真的怪怪的...為何Cisco要放在那個位置....

建議應該是可以考慮Ns-25GT的型號設備....

NS-50就有點太貴了= =....不建議....

看著你的網路布線圖...真的有點怪怪的......

不管切不切Vlan....設備的順序也有點奇怪.....

建議是Local內順便加一台防毒伺服器....方便了解每次都是誰在危害大家...

jason_vaio wrote:
請問一下,我重劃了一...(恕刪)


謝謝大大賜圖

在下面是3COM 2824 接下去是2226

不過使用者PC都是無差別接在SWITCH上面

我們沒有架AD因為沒買授權太貴了

之前有不明原因網路異狀Router拔掉就OK了
現在我有接回去了,我也不明白為何會接在那邊
不過Router的兩條線都接在第一顆SWICTH上面

如果請人來規劃的話價格會很貴嗎
聽了大家的建議
我看不找出根源的話只是會白花錢

真的很感謝各位給小弟很多寶貴的建議
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)

今日熱門文章 網友點擊推薦!