二醫(yī)院FTP安全交換網(wǎng)關(guān)應(yīng)用場(chǎng)景
一、用戶需求
1.辦公網(wǎng)與內(nèi)網(wǎng)之間需文件隔離交互。
2.采用U盤拷貝兩網(wǎng)的文件,拷貝的文件中可能存在病毒、木馬等,將外網(wǎng)的惡意代碼擴(kuò)散到內(nèi)網(wǎng)的風(fēng)險(xiǎn)。
3.只可傳入院里用到的類型文件,如文檔、圖片、視音頻等。
4.傳入內(nèi)網(wǎng)的文件需進(jìn)行病毒查殺。
5.文件從內(nèi)網(wǎng)拷出要有記錄,事后可查,避免重要文件外流。
6.每個(gè)部門相互獨(dú)立,又有一個(gè)公用的文件夾。
7.機(jī)子多不能每臺(tái)機(jī)子安裝客戶端,需用標(biāo)準(zhǔn)的FTP直接在地址欄中輸入,即可使用。
二、現(xiàn)狀
1.通過(guò)對(duì)防火墻、網(wǎng)閘穿透,在內(nèi)網(wǎng)部署一個(gè)FTP,實(shí)現(xiàn)內(nèi)外網(wǎng)的文件交互。
2.整個(gè)醫(yī)院使用同一帳號(hào)。
3.無(wú)殺毒、文件類型限制,會(huì)傳入病毒、木馬等危險(xiǎn)文件。
三、部署
現(xiàn)擺渡產(chǎn)品,部署在內(nèi)外網(wǎng)兩端,辦公網(wǎng)接防火墻至公網(wǎng)。如下圖,中間紅框設(shè)備為擺渡產(chǎn)品。
四、平臺(tái)功能
1、通過(guò)IB通信實(shí)現(xiàn)以太網(wǎng)隔離;
2、通過(guò)MIME(多用途互聯(lián)網(wǎng)郵件擴(kuò)展類型),進(jìn)行文件深度檢測(cè),實(shí)現(xiàn)類型限制。
3、外網(wǎng)使用卡巴斯基,調(diào)用命令查殺,內(nèi)網(wǎng)使用clamav,調(diào)用接口查殺。
4、記錄用戶、IP、時(shí)間、目錄、文件等信息到日志中。
5、外傳的文件會(huì)自動(dòng)備份到指定的目錄,避免用戶傳完文件后,刪除文件,無(wú)法查證。
6、通過(guò)Linux掛載文件fstab,將公用文件掛到每個(gè)用戶目錄下,實(shí)現(xiàn)每個(gè)部門相互獨(dú)立,又有一個(gè)公用的文件夾。
五、使用
1.用戶訪問如下
外網(wǎng)通過(guò)FTP防問路徑為
內(nèi)網(wǎng)通過(guò)FTP防問路徑為
2.通過(guò)添加網(wǎng)絡(luò)位置,方便使用,如下圖中的網(wǎng)絡(luò)位置,直接打開如本地盤一樣。
3.打開網(wǎng)絡(luò)盤后,如下,gg為公用目錄,其它為部門內(nèi)部目錄及文件。
4.各部門配置信息如下:
序號(hào)科室用戶名密碼路徑備注
1安全保衛(wèi)科/data/aqbwk
2財(cái)務(wù)科/data/cwk
3黨政綜合辦公室/data/dzzhbgs
4干部保健辦公室/data/gbbjbgs
5工會(huì)/data/gh
6公共/data/gg
7公共衛(wèi)生科/data/ggwsk
8后勤保障中心/data/hqbzzx
9護(hù)理部/data/hlb
10基建科/data/jjk
11紀(jì)委監(jiān)察室/data/jwjcs
12健康管理中心/data/jkglzx
13健康教育科/data/jkjyk
14科教科/data/kjk
15門診部/data/mzb
16評(píng)審辦/data/psb
17簽到單模板/data/qddmb
18人事科/data/rsk
19設(shè)備科/data/sbk
20社工部/data/sgk
21團(tuán)委/data/tw
22外網(wǎng)資料/data/wwzl
23信息科/data/xxk
24信息系統(tǒng)問題統(tǒng)計(jì)/data/xxxtwttj
25宣傳統(tǒng)戰(zhàn)部/data/xctzb
26醫(yī)保(物價(jià))辦公室/data/ybbgs
27醫(yī)共體辦公室/data/ygtbgs
28醫(yī)患溝通辦公室/data/yhgtbgs
29醫(yī)技科室/data/yjks
30醫(yī)務(wù)管理中心/data/ywglzx
31醫(yī)院發(fā)展中心/data/yyfzzx
32醫(yī)院感染管理科/data/yygrglk
33院領(lǐng)導(dǎo)/data/yld
34質(zhì)量管理辦公室/data/zlglbgs
35住院部/data/zyb
管理員人員/data/
將兩臺(tái)電腦同時(shí)接在路由器上,正確設(shè)置IP,開啟giest。
打開網(wǎng)上鄰居-設(shè)置家庭或小型辦公網(wǎng)絡(luò)-網(wǎng)絡(luò)安裝向?qū)?下一步-下一步-此計(jì)算機(jī)通過(guò)居民區(qū)的網(wǎng)關(guān)?其他計(jì)算機(jī)連到internet。
下一步-這臺(tái)計(jì)算機(jī)直接或通過(guò)網(wǎng)絡(luò)集線器??這個(gè)方式連接到internet。
下一步-計(jì)算機(jī)描述-計(jì)算機(jī)名(最好修改一下,到時(shí)候也能認(rèn)得出)-工作組(一定要把兩臺(tái)計(jì)算機(jī)弄到一個(gè)組,工作組名字隨便起,英文的,只要相同即可!)
下一步啟用文件和打印機(jī)共享-下一步-稍后一段時(shí)間-完成該向?qū)?。我不需要在其他?jì)算機(jī)上運(yùn)行該向?qū)А?完成-重啟。
相同的方法在另外一臺(tái)計(jì)算機(jī)再來(lái)一遍。
然后設(shè)置IP,都自動(dòng)獲取就行了。只要路由器開啟DHCP服務(wù)器功能就可以的。
將兩臺(tái)不同局域網(wǎng)下的電腦共享文件怎么實(shí)現(xiàn)?
你所說(shuō)的公用一根ADSL,就是說(shuō)他們用路由器連接在一起吧?
那么好說(shuō),只要將兩臺(tái)電腦同時(shí)接在路由器上,正確設(shè)置IP,開啟giest。
打開網(wǎng)上鄰居-設(shè)置家庭或小型辦公網(wǎng)絡(luò)-網(wǎng)絡(luò)安裝向?qū)?下一步-下一步-此計(jì)算機(jī)通過(guò)居民區(qū)的網(wǎng)關(guān)…其他計(jì)算機(jī)連到internet。-下一步-這臺(tái)計(jì)算機(jī)直接或通過(guò)網(wǎng)絡(luò)集線器……這個(gè)方式連接到internet。-下一步-計(jì)算機(jī)描述-計(jì)算機(jī)名(最好修改一下,到時(shí)候也能認(rèn)得出)-工作組(一定要把兩臺(tái)計(jì)算機(jī)弄到一個(gè)組,工作組名字隨便起,英文的,只要相同即可!)-下一步啟用文件和打印機(jī)共享-下一步-稍后一段時(shí)間-完成該向?qū)?。我不需要在其他?jì)算機(jī)上運(yùn)行該向?qū)А?完成-重啟。
相同的方法在另外一臺(tái)計(jì)算機(jī)再來(lái)一遍。
然后設(shè)置IP,都自動(dòng)獲取就行了。只要路由器開啟DHCP服務(wù)器功能就可以的。哪里不明白,可以百度HI我,隨時(shí)為您解疑
兩個(gè)不同網(wǎng)絡(luò)中的兩臺(tái)電腦中的文件如何共享???
既然是共享就是雙向的,不適合建個(gè)FTP服務(wù)器,需要用VPN連起來(lái)搭個(gè)虛擬局域網(wǎng),有的路由器支持VPN。
按你的要求看只能做VPN了,給你舉個(gè)例子。一臺(tái)電腦所在路由器有VPN功能,開個(gè)賬號(hào),另外一臺(tái)電腦撥號(hào)進(jìn)啦,這個(gè)路由器會(huì)給你分配個(gè)虛擬IP就和普通局域網(wǎng)一樣。
不同網(wǎng)段的電腦如何共享文件
架個(gè)ftp不就可以了。在網(wǎng)上找個(gè)簡(jiǎn)易的ftp軟件,兩分鐘就架好了,非常方便
網(wǎng)絡(luò)內(nèi)不同路由器如何設(shè)置共享?
你將A的LAN口接在B的LAN口上,將B作為交換機(jī)就可以了,B的DHCP關(guān)閉,這樣就都在同一個(gè)網(wǎng)內(nèi)了!
請(qǐng)問文件共享里面的本地共享與網(wǎng)絡(luò)共享有什么不同?
本地共享是指計(jì)算機(jī)本機(jī)中的用戶與用戶之間的共享,比如Adminstrator和Guest之間共享
網(wǎng)絡(luò)共享指的是本機(jī)與局域網(wǎng)內(nèi)其他計(jì)算機(jī)之間的共享,比如,同一個(gè)路由器或同一個(gè)網(wǎng)吧內(nèi)的電腦共享
如果不能共享,取消專用就行了
網(wǎng)絡(luò)達(dá)人,您好,不同局域網(wǎng)內(nèi)如何實(shí)現(xiàn)文件共享100分
當(dāng)然,首先要說(shuō)情況你的“不同局域網(wǎng)”是什么意思,畢竟網(wǎng)絡(luò)環(huán)境是非常復(fù)雜的,如果簡(jiǎn)單寫幾句話就全網(wǎng)通用,那也不用專門找人管網(wǎng)絡(luò)了。
你這個(gè)問題應(yīng)該分為2部分:
1,如果和共享文件,如果你在一個(gè)局域網(wǎng)內(nèi)共享會(huì)的話,那跨網(wǎng)絡(luò)共享其實(shí)是一樣的。
2,如果打通不同的局域網(wǎng)。這個(gè)比較復(fù)雜,在同一個(gè)局域網(wǎng)內(nèi),2臺(tái)電腦是可以互相ping通的,這時(shí)候雙向的通信都不受限制,于是設(shè)置文件共享很容易實(shí)現(xiàn)。
當(dāng)跨越公網(wǎng)之后,數(shù)據(jù)一般會(huì)在到達(dá)網(wǎng)關(guān)入口時(shí)受到端口限制。這樣做主要是防止整個(gè)公司過(guò)多的漏洞暴露在公網(wǎng)上,所以你需要的通信端口必須是打開的。另外很多單位使用NAT的轉(zhuǎn)化方式上網(wǎng),這就造成了所有上網(wǎng)電腦共用一個(gè)IP。這種情況下要實(shí)現(xiàn)遠(yuǎn)程共享就比較困難,以為端口隨時(shí)在變,無(wú)法長(zhǎng)期穩(wěn)定下來(lái)。這就需要借助一些遠(yuǎn)程通信弧件,或者購(gòu)買新的網(wǎng)絡(luò)設(shè)備。
在打通了網(wǎng)絡(luò)的情況下,你再設(shè)置文件共享,那就可以實(shí)現(xiàn)了
不同網(wǎng)段ip如何設(shè)置局域網(wǎng)共享?
我看償好像你那路由2是從路由1來(lái)分出來(lái)的啊,哪對(duì)于路由2來(lái)說(shuō)路由1就只是起到了一個(gè)交換機(jī)的作用,這設(shè)置還挺麻煩,我以前弄過(guò),現(xiàn)在記不起了!
局域網(wǎng)的不同電腦間怎么建立資源共享盤?
我們假設(shè)共享資源在A機(jī)器
在A機(jī)器上操作
1.把需要共享的資料都集中在一個(gè)文件夾內(nèi)(這里假設(shè)為TEST)
2.在文件夾的窗口中,點(diǎn)擊工具-文件夾選項(xiàng)-查看-將使用簡(jiǎn)單共享(推薦)這個(gè)勾去掉!
3.鼠標(biāo)右鍵TEST文件夾-共享與安全-選擇最大用戶數(shù)-選擇可以更改我的共享文件
4.點(diǎn)擊權(quán)限這里,添加一個(gè)everyone,并把everyone加到USERS組里,注意這里的勾選,要允許修改
5.在網(wǎng)上鄰居里添加小型辦公網(wǎng)絡(luò),將工作組定制好(你可以用默認(rèn)的工作組,這里假設(shè)為:WORKGROUP)
完成后重啟一次
在其他機(jī)器上
1.加入這個(gè)WORKGROUP工作組(直接右鍵桌面“我的電腦”在計(jì)算機(jī)名里將工作組都改成:WORKGROUP)
2.重啟后在網(wǎng)上鄰居里找到TEST文件夾
3.右鍵“TEST”-映射網(wǎng)絡(luò)驅(qū)動(dòng)器-直接一路確定
4.以后其他機(jī)器直接打開我的電腦,在下面就有這個(gè)TEST,用自己的硬盤中的文件夾一樣方便!??!
這里有個(gè)提醒:XP系統(tǒng)下最多連接數(shù)為10,過(guò)了10后第11人是連不進(jìn)去的!
還有在這個(gè)環(huán)境下,作為主機(jī)的A機(jī)器要當(dāng)心,一旦盯機(jī)器中毒,不及時(shí)解決那么等待你的將是整個(gè)局域網(wǎng)的全面崩潰?。?/p>
希望能幫到你!
同一局域網(wǎng)不同網(wǎng)關(guān)之間如何訪問共享?
如果路由2下只有一臺(tái)電腦需要對(duì)外共享,可以通過(guò)路由器的DMZ主機(jī)把這臺(tái)機(jī)器映射到前面,路由1下的電腦要訪問2下這臺(tái)的共享網(wǎng)上鄰居查找路由2的WAN口IP就可以了。
如果路由2下的兩臺(tái)都有共享那就不行了,就只能把無(wú)線路由當(dāng)交換機(jī)來(lái)用,無(wú)線路由當(dāng)交換機(jī)用無(wú)線是沒問題的,無(wú)線跟LAN是同一個(gè)交換機(jī)。無(wú)線路由要當(dāng)交換機(jī)用需先把他里面的DHCP服務(wù)器不啟用,網(wǎng)關(guān)與路由1的不一樣就可以了,然后與路由1相連不用接WAN口。
路由1LAN--路由2LAN接
補(bǔ)充:設(shè)置成無(wú)線交換機(jī)的方法(將無(wú)線路由的DHCP不啟用,LANIP地址改成跟前面路由不一樣的任意IP,只要跟其他不沖突就可以了),如果你弄好了接功AN的有線可以用無(wú)線不行,那先確認(rèn)一下相互之間是否能PING通?無(wú)線的電腦是否開啟共享權(quán)限之類的是否開放?系統(tǒng)裝的防火墻是否阻止共享?等待。。。
在下級(jí)路由開放DMZ的計(jì)算機(jī)只能上級(jí)的網(wǎng)絡(luò)開放,第一級(jí)的對(duì)廣域網(wǎng)的路由上并沒有開放DMZ,電腦是不會(huì)對(duì)廣域網(wǎng)開放的。
在局域網(wǎng)中,自己電腦上的共享文件針對(duì)不同的電腦如何設(shè)置不同的共享權(quán)限
在自己電腦上新建多個(gè)用戶,然后設(shè)密碼,但不激活此用戶,只當(dāng)作共享用而已。
然后在你的共享文件里設(shè)置那個(gè)用戶只能瀏覽我的共享文件,那個(gè)用戶可以更改共享文件即可
本文分類:科技
瀏覽次數(shù):958次瀏覽
發(fā)布日期:2023-03-20 14:06:06
本文鏈接:http://m.20yearlifeinsurance.com/net/90f2bcccc213d617bfa8fe68a0ace25f.html