网络高手进```100分```求解这道网络题...!

来源:百度知道 编辑:UC知道 时间:2024/06/04 15:39:41
这是题目:
某个公司有4个部门,每个部门有5台PC机,此外公司内部有3台基于NT的服务器,分别拟定用于文件服务(ftp)、内部的数据库服务器和email服务。此外该公司通过宽带ethernet接入到Internet。(60)
请您设计一个内部网的网络架构,使得:
(1)每台PC都能连入内部网,采用动态地址分配;
(2)每台PC机都可以访问Internet,但有些PC只能访问www,有些则可以进行ftp上传文件等其他访问,系统管理员可以不需要到PC机上配置就随时能改变这些授权;
(3)每个人都能访问内部的文件服务器下指定目录,权限可以由系统管理员可以不需要到PC机上配置就随时能改变;每个部门可以拥有指定的部门的共享目录;
(4)只有技术部门的人才能访问数据库服务器;
(5)每个人都能连在内部的email服务器上收发内部/外部的email
(6)Internet无法访问到内部的任何一台计算机;
(7)用户的权限、账号管理可以集中进行;
请您给出:
(1)网络设计图;
(2)IP地址分配规划;
(3)服务和软件的安装、配置规划;
(4)网络访问控制和安全管理的实现办法;
(5)用户、组的权限设置方法;

..请高手解出这道题```谢谢```!!!

IP规划就用一个网管就可以了192.168.0.0/24

服务器需要:DHCP,FTP,DATABASE,EMAIL,最好把局域网做成域,你可以再用另一台机子做DHCP和域

想要某些PC可以上传给那个PC一个有上传权限的帐号就可以了。

把所有用户都加到相应的组,用组来管理。在文件服务器上把用户组加入就可以访问了,指定共享目录也是把组加入

数据库服务器的权限只给技术部组

在路由或者防火墙上做策略阻止外网访问内网

用域控来管理用户权限

祥细的也不好说,直接操作好些

汗 不会
给你介绍个网站
www.baidu.com

把邮箱给我,我把我的组网实习报告发给你看看,在这里讲不清楚

收藏一下,很有意义的题.并不是很难啊,仔细想想...不要什么事都问人,网络工程师.

这样的网站不安全...............

没意思