用硬件编号的方式不可取。 你这样的方案 LAN内每添加一台电脑,每换一次硬件(不一定是网卡,任何有唯一编号的硬件都可以用来做标识)都要更新数据库。 另外 如果是局域网内的一台笔记本, 拿回家后应该就不应该再能访问了, 而实际上却仍然可以通过验证。 你这种方案 根本不是保证网站只能被局域网内的电脑访问, 而是保证网站只能被指定硬件编号的电脑访问。最简单的方法 这个网站不申请公共域名,服务器不使用固定IP。(极端一点,禁止这个网站服务器连接INTERNET,只能LAN内连接) 外部解析不到这个域名 自然就无法访问。 局域网内的DNS可以解析到 当然就可以访问,