数码之家

 找回密码
 立即注册
搜索
查看: 2091|回复: 12

转载:不同网段之间访问网上邻居的方法

[复制链接]
发表于 2022-8-4 13:46:23 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
公司内部的台机一开始都是固定IP,然后通过IP来限制上不上网。然后又有4个AP,原来是接在路由器A(192.168.1段),然后由路由开DHCP,让无线能访问网络的,但其它这样会造成的后果就是有些人可以让固定IP的变成自动IP的,这样就能偷着上网,后来想到一个方法就是在4个AP和路由A之间加个小路由器B(192.168.2段),然后由小路由器B开DHCP,让无线的得到自动IP,而台机的外出口路由器A的DHCP就可以关了,这样,台机就得不到自动IP,也不能上网了(因为只能有限的几个IP开通上网功能)。
  但这样又产生了一个后果:因为这个小路由器B不能和路由器A做在同一个网段(没试过别的路由器,但我手上的这个就是这样)那么原来的笔记本用无线上网后,无法通过网上邻居来访问公司内部的服务器,难不成还要一个个的改链接,那也太麻烦了,而且有时候拿了文件里有用机器名做链接的,估计数据刷新也会有问题。
  后来在网上找了一下,找到了这个方法,并且已经实验通过了。很简单,大家可以试一下,就是使用LMHOSTS:
  网卡的“属性”-“TCP/IP协议”的属性-“高级”-“WINS”-“启用LMHOSTS查找”勾上,然后点“导入LMHOSTS”,指定到“C:\WinNT\System32\Drivers\Etc”里的LMHOSTS.SAM这个文件,然后你就会发现,在这个目录下多了一个LMHOSTS的文件,没有扩展名的,用记事本打开它,在里面加上你需要共享的服务器及对应的IP就行,这个文件里有例子,比如我可以写上
  192.168.1.200 server
  IP和名称之间要有空格,一般用TAB比较好看吧。能隔开就行,我是用TAB。然后把这个文件保存(注意,没有扩展名的)以后需要添加的话就改这个文件就可以了,要是人多的话,做个批处理,改完了在服务器上运行一下就行了。
这样我还发现一个好处:因为无线的路由得到的和我们原来网络环境中的台机的不是一个网段,那么,如果是外来的访客的话,他们是能上网,但是他们不知道我服务器的IP,也不能广播得到,那么,他们也不可能访问到我们的服务器。除非他知道IP。对我们的内网也有个安全上的好处。
  另外,要是你们看不明白,可以上百度搜索一下LMHOSTS,链接如下:http://baike.baidu.com/view/1093116.htm
  另外我再抄了这一小段,有需要也可以看看
---------------------------------------------
关于 Preload 的特别说明
  1、一个 LMHOSTS 文件中最多只允许 Preload 100 个 IP 地址和计算机名称(我偏要输入 101 个怎么着!——怎么着?多的一个忽略不计!);
  2、#INCLUDE 命令所指向的文件中的所有项都必须加上 #PRE 命令(我偏不加又怎么着!——怎么着?忽略不计);
  3、修改注册表增加预载数目:主键 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netbt\Parameters,新建字符串值 MaxPreLoads,输入自己想要的数目。

打赏

参与人数 2家元 +25 收起 理由
zzqqzzz + 20
大狗 + 5

查看全部打赏

发表于 2022-8-4 14:03:19 | 显示全部楼层
内外网混用本就不安全,最好的办法是物理隔离,即便数据没有那么保密性也要用防火墙隔离,这么操作等于是开放的不设防网络,属于一点网络安全意识也没有,不可取。
回复 支持 反对

使用道具 举报

发表于 2022-8-4 14:30:53 | 显示全部楼层
弱弱的问一句,这种会不会是楼主公司里的路由器太差的缘故,我公司里的都是可以跨网段访问的
回复 支持 反对

使用道具 举报

发表于 2022-8-4 14:33:27 | 显示全部楼层
内网存放机密文件。

外网安全绿色上网。

内网与外网互不访问!
回复 支持 反对

使用道具 举报

发表于 2022-8-4 14:55:26 | 显示全部楼层
很风骚的操作!就是我家大门常打开,等你来xxxx!
你不广播,他不会扫描呀?他不会枚举呀!
这是只图能用,不顾安全!
回复 支持 反对

使用道具 举报

发表于 2022-8-4 15:19:39 | 显示全部楼层
安全性就别说了,这个根据你网络实际需求再进行斟酌。
能实现就不错。
回复 支持 反对

使用道具 举报

发表于 2022-8-7 07:17:59 | 显示全部楼层
更便利了,也要注意安全
回复 支持 反对

使用道具 举报

发表于 2022-8-8 01:21:03 | 显示全部楼层
进来学习一下
回复 支持 反对

使用道具 举报

发表于 2022-8-8 07:27:09 | 显示全部楼层

进来学习一下
回复 支持 反对

使用道具 举报

发表于 2022-8-8 08:11:34 | 显示全部楼层
安全总会带来不便。
回复 支持 反对

使用道具 举报

发表于 2022-8-8 12:38:34 | 显示全部楼层

内外网混用本就不安全
回复 支持 反对

使用道具 举报

发表于 2022-8-8 16:38:24 | 显示全部楼层
有用小tips+1
安全是相对的,投入的资金和技术多久越安全,管理也越复杂,像以前单位,直接防火墙,加行为管理,加mac绑定,加各种审计,安全了吧?
nonono,老板还是觉得不安全,因为有人可能通过其他方式偷数据呢,
听还在那家干的同事讲,老板新加入的秘书,只因为私自用了他电脑一下,第二天就被开除了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-24 08:19 , Processed in 0.171601 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表