作者查詢 / fonzae
作者 fonzae 在 PTT [ Network ] 看板的留言(推文), 共372則
限定看板:Network
看板排序:
全部Gossiping33169HatePolitics10631PC_Shopping7528MobileComm3888Broad_Band2643hardware1560e-shopping1057HardwareSale1051Lifeismoney1033Boy-Girl832LoL822Notebook727Key_Mou_Pad445MIS431Network372car334Android317Stock262Tech_Job259AllTogether166nb-shopping159BuyTogether149Headphone135LCD132BigSanchung51L_TalkandCha48BioHazard44Salary40PublicIssue32Storage_Zone30C_Chat24Audiophile23joke23Yunlin22Bank_Service20Sub_DigiTech20Chat82gether19mobilesales19movie19historia18Test18SlamDunk15consumer14FITNESS14marriage14Shu-Lin14ShuangHe14SongShan14WomenTalk9AdBlock8cat8E-appliance8KOTDFansClub8TaichungBun8Drama-Ticket7PingTung6Steam6TW_Entertain6biker5creditcard5MobilePicket5ask4bag4ChungLi4ID_Multi4iOS4Mancare4OverClocking4sex4Soft_Job4CarShop3CVS3Digitalhome3Loan3TPC_Police3Blind_Mobile2Finance2give2Gov_owned2rent-exp2Teacher2Anti-ramp1basketballTW1Bus1CD-R1einvoice1forsale1Fund1GetMarry1home-sale1Instant_Mess1KoreaStar1Learn_Buddha1media-chaos1Militarylife1NTU1Road1SAN1specialman1Tainan1Wanhua1<< 收起看板(101)
1F→: 路由器要設置loopback03/11 22:47
4F→: 設一條policy 比defalut route 高就好01/29 21:38
3F→: 老實講我看不懂你的需求面是甚麼04/13 00:59
4F→: 如果不希望員工透過公司WIFI去打卡,那代表就是走有線04/13 01:00
5F→: 但你又說透過WAN方式連到內部打卡系統04/13 01:00
6F→: 如果用公司WIFI 老闆都不同意,又怎麼會同意開放WAN打卡04/13 01:01
7F→: 你應該確定 真的要把打卡系統對外開放?04/13 01:03
18F→: 痾,確定要把打卡系統丟在DMZ?04/14 21:23
19F→: 老實講企業做法會像上面那樣去做多因素驗證04/14 21:24
20F→: 如果WIFI都可以進內網了,把打卡系統丟在WAN就會比較好?04/14 21:24
21F→: 而且WIFI明明更可以管控設備及IP,比WAN來源端更好掌控04/14 21:25
22F→: 更別說還有log紀錄去反查04/14 21:25
23F→: 當然老闆最大,不過打卡系統若是有被攻擊或漏洞04/14 21:27
24F→: 老闆可不管你管理人員的理由!04/14 21:27
25F→: 尤其是人事系統的資料被竊取04/14 21:27
13F→: NFS client去查一下,不過windows的洞那麼多04/13 01:04
14F→: 大多是用SSL VPN或cloud解04/13 01:05
1F→: 查線簡單,拔插網路線去紀錄SW或ROUTER燈號就知道了03/14 14:58
2F→: 買檢測器是量測訊號品質03/14 14:58
3F→: 4G路由器02/16 22:17
6F→: 樓上達文西?02/17 20:47
10F→: 官網寫得很清楚 智能型網管功能,提供Layer2等級01/22 01:46
11F→: 如果支援L3 lite就會補上去01/22 01:48
12F→: 不過NAS也不用糾結IP或MAC,因為實際上他就是Bonding01/22 01:49
13F→: mode= 4,會基於Switch port assin決定01/22 01:51
14F→: *assin assign01/22 01:52
15F→: 所以SW是L2,走port trunking,自然會基於MAC Address綁定01/22 01:52
16F→: 若是你SW沒有支援LACP,MODE會改成001/22 01:54
17F→: 印象兩大廠NAS都是這種玩法01/22 01:54
18F→: 簡單說只有一條吃滿,才會用第二條傳輸01/22 01:55
19F→: 不過NAS這種Linux base做成的gui就是便利介面化01/22 01:55
20F→: 所以在interface 上就會寫得很簡單,讓使用者選擇01/22 01:56
21F→: 實際上就只是創立一個bond.conf,綁定兩張etf card01/22 01:56
3F→: firewall就能達到01/20 00:31
4F→: 拿Juniper來看就是這樣 https://i.imgur.com/hGAAYH3.png01/20 00:32
5F→: 底下要切vlan分zone,這樣同網段不會互相干擾01/20 00:33
1F→: 可以改port,如果firewall沒有偵測協議是可以出去的01/09 16:55
2F→: 或者透過SFTP走SSH加密出去也是一種做法01/09 16:57
1F→: 1.另一棟要看距離12/29 18:27
2F→: 2.每層樓都要拉無線網路,所以要使用Switch12/29 18:28
3F→: Mesh AP是透過IP溝通,你可以規畫一個wifi_vlan出來12/29 18:29
4F→: 3.家用網路部要太複雜,對外靠一個PPPoE WAN IP12/29 18:30
5F→: 對內規畫兩個網段就差不多了12/29 18:30