技术专题:如何让内网的用户只能过能PPPOE方式访问电影服务器,避免到期用户还可以看内网电影?
为了让内网用户访问自己的电影服务器的必须通过PPPOE拨号主式,最主简的办法就是把电影服务器的流量当作外网流量,这样用户就必须拨号才可以访问电影服务器的流量,达到用户到期后再也不能访问电影服务器的目的,这个是最近这段时间很多朋友问我的问题。
解决方案1:之前是将电影服务直接放内网,并和路由放同一网段,并在行为管理中做策略,只允许PPPOE的IP段访问。后面发现这种方式后期操作麻烦,也不利于控制管理。
解决方案2:这个方案就是我上面讨论的,通过把电影服务器的网线接在WAN扩展交换机上面,并将的网段置于与电影服务器的网段一样,这样在路由器就有静奇谈态路由表来访问电影服务器,而且路由器会把他当作外网流量。
这样设置你还需要设计几项:
1、在限速的时候,不要钩选与电影服务器相连接的口,以免限制了访问内网电影服务器的流量,导致看电影的时候会卡
2、请在负载均衡的地方钩除与电影服务器相连的口的负载,并不对线路进行检测(或者只检测电影服务器的IP)
3、可选择性将该WAN的网关设置为电影服务器的IP(注意:设置的时候该口最好是静态的IP,并与电影服务器同一IP)
大概也就上面的几点注意了,我下面把拓扑图画给大家,如果不懂的,可以加群直接讨论或直接加我Q561454825