請問一下在單純的區域網路環境下(不連上網際網路)十幾台電腦加上一台伺服器想在伺服器之前加個網路管理設備避免電腦中毒影響到伺服器也可以即時監控目前的網路流量除了防火牆外還有什麼設備呢如果以一萬塊的預算來講的話有什麼可以推薦的機種或設備呢?
簡單一點的,可以在Server 上安裝裝用防毒/防火牆軟體!並在防毒軟體上的防火牆設訂好存取規則即可! 比如ERP/網頁/FTP 開啟..其他都拒絕連線,,,這樣就很好管理了!因為您的需求不上網際網路...光這一點就可以阻擋來自Internet 的攻擊了! 只是要預防內網PC中毒或是成為跳板攻擊Server!
looooper wrote:因為不想動到伺服器的...(恕刪) 如果使用 Firewall 可使用 透通模式(transparent mode) 去做出您要的功能.但有一個作法可以先試者看看,就是透過 SNMP 去看整個網路的流量.簡單的入門軟體如OpManager或PRTG,如需了解更詳細的流量內容.再用NetFlow或用Sniffer等軟體去協助管理與監控即可.監控目前的網路流量是一個獨立的作業,跟Firewall沒有直接的關係.可以先行建置.至少您有流量圖可供查詢.下一階段的工作另行處理即可.
目前公司是用FORTINET 60B 功能上是比NETSCREEN強但還是覺得NETSCREEN 比較好用有考慮過FORTINET 50 但介面不是很喜歡市面上的寬頻分享器可以做到透通模式的嗎還是只能買防火牆呢?
looooper wrote:目前公司是用FORT...(恕刪) 市面上的寬頻分享器可以做到透通模式的嗎還是只能買防火牆呢?=>就我所知的便宜的寬頻分享器是不支援透通模式.僅支援 Routing mode & NAT mode而支援透通模式 (transparent mode)的寬頻分享器我沒看過.