<![CDATA[Latest posts for the topic "Cho hỏi cách bảo mật mạng nội bộ"]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net Cho hỏi cách bảo mật mạng nội bộ /hvaonline/posts/list/10531.html#60487 /hvaonline/posts/list/10531.html#60487 GMT Cho hỏi cách bảo mật mạng nội bộ

tutk wrote:
Trong công ty có 3 phòng ban: phòng kinh doanh, phòng kế toán, phòng quản lý, chia thành 3 workgroup khác nhau. Do không cài server nên phòng ban này có thể truy cập vào phòng ban kia. Cho mình hỏi có cách nào mà khi phòng ban này truy cập vào phòng ban kia phải đòi password mà không cần cài server không. Cám ơn nhiều. 
Dùng cái gì để phân biệt phòng ban này với phòng ban kia vậy?]]>
/hvaonline/posts/list/10531.html#60502 /hvaonline/posts/list/10531.html#60502 GMT
Cho hỏi cách bảo mật mạng nội bộ /hvaonline/posts/list/10531.html#60513 /hvaonline/posts/list/10531.html#60513 GMT Re: Cho hỏi cách bảo mật mạng nội bộ /hvaonline/posts/list/10531.html#62014 /hvaonline/posts/list/10531.html#62014 GMT Re: Cho hỏi cách bảo mật mạng nội bộ

tutk wrote:
Sao không ai trả lời vậy? 
Chính mình được hỏi (để hình thành cách giải quyết) nhưng không chịu trả lời mà còn thắc mắc là "không ai trả lời vậy" là sao?]]>
/hvaonline/posts/list/10531.html#62016 /hvaonline/posts/list/10531.html#62016 GMT
Re: Cho hỏi cách bảo mật mạng nội bộ /hvaonline/posts/list/10531.html#62018 /hvaonline/posts/list/10531.html#62018 GMT Re: Cho hỏi cách bảo mật mạng nội bộ

tutk wrote:
Tôi không biết cách thứ hai có khả thi hay không thì mới hỏi mọi người mà! 
Tôi hỏi: "Dùng cái gì để phân biệt phòng ban này với phòng ban kia vậy?", bồ không buồn trả lời mà cách thứ 2, thứ 3 gì?]]>
/hvaonline/posts/list/10531.html#62019 /hvaonline/posts/list/10531.html#62019 GMT
Cho hỏi cách bảo mật mạng nội bộ

tutk wrote:
Trong công ty có 3 phòng ban: phòng kinh doanh, phòng kế toán, phòng quản lý, chia thành 3 workgroup khác nhau. Do không cài server nên phòng ban này có thể truy cập vào phòng ban kia. Cho mình hỏi có cách nào mà khi phòng ban này truy cập vào phòng ban kia phải đòi password mà không cần cài server không. Cám ơn nhiều. Tôi thấy có người bảo đặt mặt nạ mạng từng workgroup khác nhau, vậy phương pháp đó có khả thi và nếu khả thi thì làm như thế nào? 
bạn không hiểu câu hỏi của anh conmale à !
Do không cài server nên phòng ban này có thể truy cập vào phòng ban kia 
Không cài sever thì dùng cái gì để phân biệt phòng bang này với phòng bang kia?
phòng kinh doanh, phòng kế toán, phòng quản lý, chia thành 3 workgroup khác nhau 
đã chia thành 3 workgroup khác nhau thì phòng bang này truy cập vào phòng bang kia bằng cách nào ?]]>
/hvaonline/posts/list/10531.html#62041 /hvaonline/posts/list/10531.html#62041 GMT
Re: Cho hỏi cách bảo mật mạng nội bộ /hvaonline/posts/list/10531.html#62060 /hvaonline/posts/list/10531.html#62060 GMT Re: Cho hỏi cách bảo mật mạng nội bộ /hvaonline/posts/list/10531.html#62082 /hvaonline/posts/list/10531.html#62082 GMT Cho hỏi cách bảo mật mạng nội bộ /hvaonline/posts/list/10531.html#62131 /hvaonline/posts/list/10531.html#62131 GMT Re: Cho hỏi cách bảo mật mạng nội bộ

conmale wrote:
Dùng cái gì để phân biệt phòng ban này với phòng ban kia vậy?  
em phân biệt giữa các phòng ban với nhau bằng cách đặt các workgroup khác nhau được không anh Conmale ??? Phòng kinh doanh có PKD1, PKD2, PKD3 chung workgroup là PKD và 2 phòng kia cũng đặt tương tự và có workgroup lần lượt là PQL, PKT. Đi làm ở 1 số nơi người ta cũng yêu cầu là không cho phòng nọ view vào phòng kia nhưng không có máy Server, tất cả đều căm qua 1 Switch nên đành phải làm thế. Liệu ngoài cách này ra thì còn giải pháp nào nữa không anh ???]]>
/hvaonline/posts/list/10531.html#62177 /hvaonline/posts/list/10531.html#62177 GMT
Re: Cho hỏi cách bảo mật mạng nội bộ

Zeros wrote:

conmale wrote:
Dùng cái gì để phân biệt phòng ban này với phòng ban kia vậy?  
em phân biệt giữa các phòng ban với nhau bằng cách đặt các workgroup khác nhau được không anh Conmale ??? Phòng kinh doanh có PKD1, PKD2, PKD3 chung workgroup là PKD và 2 phòng kia cũng đặt tương tự và có workgroup lần lượt là PQL, PKT. Đi làm ở 1 số nơi người ta cũng yêu cầu là không cho phòng nọ view vào phòng kia nhưng không có máy Server, tất cả đều căm qua 1 Switch nên đành phải làm thế. Liệu ngoài cách này ra thì còn giải pháp nào nữa không anh ??? 
Hi em bon chen một chút nha anh conmale !
em phân biệt giữa các phòng ban với nhau bằng cách đặt các workgroup khác nhau được không anh Conmale  
ok
Phòng kinh doanh có PKD1, PKD2, PKD3 chung workgroup là PKD và 2 phòng kia cũng đặt tương tự và có workgroup lần lượt là PQL, PKT. Đi làm ở 1 số nơi người ta cũng yêu cầu là không cho phòng nọ view vào phòng kia nhưng không có máy Server 
Bạn đặt các workgroup khác nhau như vậy vẫn được,nhưng nếu không có sever thì độ bảo mật không cao,đối với những người biết máy tính thì nếu đặt workgroup như vậy cũng như không vài ý kiến thân ]]>
/hvaonline/posts/list/10531.html#62202 /hvaonline/posts/list/10531.html#62202 GMT
Re: Cho hỏi cách bảo mật mạng nội bộ

muadauha wrote:
Bạn đặt các workgroup khác nhau như vậy vẫn được,nhưng nếu không có sever thì độ bảo mật không cao,đối với những người biết máy tính thì nếu đặt workgroup như vậy cũng như không vài ý kiến thân  
cái này thì rõ ràng rồi nhưng bạn hiểu cho vì đấy chỉ là giải pháp mangg tính tạm thời của mình. Ở những cty mà mình đã làm thì họ đều không "hy sinh" 1 máy nào để làm server cả (cty TNHH vừa và nhỏ nên ko muốn đầu tư) và đa phần họ đều không thông thạo về mạng máy tính:D) nên mình phải làm như vậy. Ý của mình trong bài post kia là để hỏi ngoài cách đó ra thì còn có cách nào khác "tốt" hơn không ? **chữ tốt ở đây đơn thuần chỉ là không cho máy phòng này "nhảy" vào máy phòng khác mà không cần Server Thanks vì đã trả lời !]]>
/hvaonline/posts/list/10531.html#62222 /hvaonline/posts/list/10531.html#62222 GMT
Re: Cho hỏi cách bảo mật mạng nội bộ /hvaonline/posts/list/10531.html#62223 /hvaonline/posts/list/10531.html#62223 GMT Cho hỏi cách bảo mật mạng nội bộ

vikjava wrote:
-vậy ở đây chỉ cần không share gì hết , đặt password cho từng user.  
không share nó uýnh mình chít hả bạn :D)

vikjava wrote:
-nếu share thì cấu hình permission.  
cấu hình phân quyền thế nào đây ??? cụ thể hơn chút nữa được không U ??? ]]>
/hvaonline/posts/list/10531.html#62225 /hvaonline/posts/list/10531.html#62225 GMT
Cho hỏi cách bảo mật mạng nội bộ

Zeros wrote:
Ý của mình trong bài post kia là để hỏi ngoài cách đó ra thì còn có cách nào khác "tốt" hơn không ? **chữ tốt ở đây đơn thuần chỉ là không cho máy phòng này "nhảy" vào máy phòng khác mà không cần Server Thanks vì đã trả lời ! 
Có :)) như bạn tachs đã nói ở trên, đó là chia VLAN, 3 workgroup làm 3 VLAN khác nhau, 3 subnet khác nhau. Cách này chắc chắn là 3 phòng sẽ không truy cập lẫn nhau được. Vậy bây giờ 1 máy nào đó trong VLAN (vd máy của sếp) muốn truy cập vào 1 máy trong 1 VLAN khác thì sao? -> phải mua thêm 1 thiết bị Layer3 nữa để routing + filtering giữa các VLAN. Nếu sếp không chịu xùy tiền thì sao lúc này mới nghĩ đến filter = permision. Máy nào trong workgroup cũng phải cấu hình giống nhau (giống về user account và workgroup). Sau đó tùy theo share mà phân bổ user read, write,... Máy tính chỉ cho đăng nhập = user, nếu đăng nhập = admin thì công dã tràng :mrgreen:]]>
/hvaonline/posts/list/10531.html#62231 /hvaonline/posts/list/10531.html#62231 GMT
Cho hỏi cách bảo mật mạng nội bộ

pnco wrote:
Có :)) như bạn tachs đã nói ở trên, đó là chia VLAN, 3 workgroup làm 3 VLAN khác nhau, 3 subnet khác nhau. Cách này chắc chắn là 3 phòng sẽ không truy cập lẫn nhau được. Vậy bây giờ 1 máy nào đó trong VLAN (vd máy của sếp) muốn truy cập vào 1 máy trong 1 VLAN khác thì sao? -> phải mua thêm 1 thiết bị Layer3 nữa để routing + filtering giữa các VLAN. Nếu sếp không chịu xùy tiền thì sao lúc này mới nghĩ đến filter = permision. Máy nào trong workgroup cũng phải cấu hình giống nhau (giống về user account và workgroup). Sau đó tùy theo share mà phân bổ user read, write,... Máy tính chỉ cho đăng nhập = user, nếu đăng nhập = admin thì công dã tràng :mrgreen: 
thanks bác đã trả lời, em sẽ tự tìm hiểu thêm về VLAN roài có thắc mắc lại hỏi sau vậy !!!]]>
/hvaonline/posts/list/10531.html#62234 /hvaonline/posts/list/10531.html#62234 GMT