一个比较简单的网络拓扑案例:背景分析:由于智能手机越来越多对互联网的需求,朋友的培训中心也想满足学生的需求
现有网络拓扑:一条光纤 - > 两个路由器 -> 两个交换机 -》无线AP由于没有域环境,因此没有帐号管理和验证管理。
问题:在现有的内部局域网增加一台路由器。第二个路由器配置WAN和LAN,并启用DHCP分配另一个IP网段,可以共享一条外网。 
问题是:仍然可以通过IP地址访问第一个路由的客户端共享文件夹。
在此请教高手和前辈怎么做可以不让两个网段的客户机文件/打印访问? 谢谢!

解决方案 »

  1.   

    改 lan 口 网关 改成不一样的
      

  2.   

    谢谢楼上两位前辈,问题是他们的路由器就是家用的TP-Link 150M的那种,在哪个选项可以配置哟?
      

  3.   

    现在的情况,主路由器LAN的IP网关192.168.1.1 而第二台路由器LAN我改成了161.92.100.1,貌似隔离需求还是没有实现
      

  4.   

    好久没有回帖过别人了。首先第二个IP不正规,不是内网IP,可能以后会遇到麻烦,当然不上外网是不会出问题的。其次,你把内部人都连接到第二个路由器,外部人连接第一个路由器。家用路由器是不能反访问的,因为是nat阉割的。就算是企业路由,只要你不在第一个路由器里写回址路由就可以了。这样基本满足你的需求。