第1个回答 2010-10-19
不需要软件的诶~
最简单的 允许上外网的设置网关 dns 。不允许的 就不设置。
还有就是通过免疫墙路由,那个更具不通的组给不同的权限 让这个组的只能上内网 不管他是主机克隆 还是设置 dns 网关 都是无法突破封锁的。
推荐你用免疫墙路由来做这个策略把。本回答被网友采纳
第2个回答 2010-10-22
你可以使用免疫网络解决方案来设置,管理你内部网络的机器。
巡路免疫网络解决方案不是一个单独的产品,而是一套由软硬件、内网安全协议、安全策略构成的完整组件。
在巡路免疫网络解决方案中,采用了各种技术手段实现免疫网络的基本要求。比如:
1、通过在接入网关设备中加入安全功能,如ARP先天免疫、内网防火墙、滤窗技术等,实现了网络设备中融合安全功能的要求;
2、通过强制安装终端免疫驱动,在网络的末端节点进行部署。更重要的是在网卡一级对底层协议也进行管控,实现了深度防御和控制。
3、通过对全网安全策略组合的综合设置、预定和学习,实现了主动防御,对已知和未知的攻击行为起到抑制、干预,阻止其发作的作用。
4、通过运行在服务器上的运营中心,对来自网关和终端驱动的报警信息、异常流量、身份核查等进行处理,对网络的运行状况进行审计评估,还负责安全策略的升级和下发等工作。
5、内网安全和管理协议将接入网关、服务器、终端驱动等各部分网络设备和安全功能,构成一个完整的体系,实现了全网设备联动。
第3个回答 2010-10-19
你的想法最好使用专业的计算机网络管理软件来实现。管理较复杂,光靠Windows是不够的,设置难,并且很可能想影响到别的机子