很遺憾,因您的瀏覽器版本過(guò)低導(dǎo)致無(wú)法獲得最佳瀏覽體驗(yàn),推薦下載安裝谷歌瀏覽器!

如何禁止外網(wǎng)訪問(wèn)公司內(nèi)網(wǎng)服務(wù)器

2023-08-03  來(lái)自: 甘肅鵬森電子科技有限公司 瀏覽次數(shù):96

如何禁止外網(wǎng)訪問(wèn)公司內(nèi)網(wǎng)服務(wù)器?

對(duì)于企業(yè)網(wǎng)絡(luò),經(jīng)常會(huì)用到訪問(wèn)控制,例如限制員工的上網(wǎng)時(shí)間?或如何控制各部門(mén)之間的網(wǎng)絡(luò)互通等等,在實(shí)際企業(yè)網(wǎng)絡(luò)項(xiàng)目中經(jīng)常會(huì)遇到,這里面我們就可以用到ACL訪問(wèn)列表控制了,本期我們一起來(lái)看下,如何利用ACL禁止外網(wǎng)訪問(wèn)公司內(nèi)網(wǎng)服務(wù)器。

 

一、什么是ACL

 

首先我們來(lái)了解下ACL,ACL即訪問(wèn)控制列表,那么它有什么作用呢?

 

(ACL)訪問(wèn)控制列表是一種基于濾的訪問(wèn)控制技術(shù),它可以根據(jù)設(shè)定的條件對(duì)接口上的數(shù)據(jù)包進(jìn)行過(guò)濾,允許其通過(guò)或丟棄。

 

訪問(wèn)控制列表被廣泛地應(yīng)用于路由器和三層交換機(jī),借助于訪問(wèn)控制列表,可以有效地控制用戶(hù)對(duì)網(wǎng)絡(luò)的訪問(wèn),從而地保障網(wǎng)絡(luò)安全。

 

例如:

 

為了某部門(mén)的保密性,不允許其訪問(wèn)外網(wǎng),也不允許外網(wǎng)訪問(wèn)它,就可以通過(guò)ACL實(shí)現(xiàn)。那么我們來(lái)看下實(shí)例,如何利用ACL實(shí)現(xiàn)禁止外網(wǎng)訪問(wèn)公司內(nèi)網(wǎng)服務(wù)器。

 

二、ACL禁止外網(wǎng)訪問(wèn)公司內(nèi)網(wǎng)服務(wù)器

 

幾乎大部分公司都有自己內(nèi)部服務(wù)器,里面有一些公司保密性的內(nèi)容,只供內(nèi)部員工進(jìn)入,禁止外部網(wǎng)絡(luò)訪問(wèn),大部分公司都會(huì)做這樣的限制,我們來(lái)看下這個(gè)華為的實(shí)例。

 

一、實(shí)例要求

 

某公司通過(guò)交換機(jī)實(shí)現(xiàn)各部門(mén)之間的互連。要求只允許公司內(nèi)網(wǎng)用戶(hù)可以訪問(wèn)內(nèi)網(wǎng)中的財(cái)務(wù)服務(wù)器,外網(wǎng)用戶(hù)不允許訪問(wèn)。

禁止外網(wǎng)登錄內(nèi)網(wǎng)

二、配置步驟

 

1、配置接口加入VLAN,并配置VLANIF接口的IP地址

 

# GE1/0/1GE1/0/3分別加入VLAN10、20、30,這三個(gè)vlan中,也就是給公司三個(gè)部門(mén)各分配一個(gè)vlan

 

GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是內(nèi)網(wǎng)財(cái)務(wù)服務(wù)器的端口單獨(dú)加一個(gè)vlan。

 

下面配置以GE1/0/1VLANIF 10接口

 禁止外網(wǎng)登錄內(nèi)網(wǎng) 

下面配置以GE1/0/2VLANIF 20接口

 

 禁止外網(wǎng)登錄內(nèi)網(wǎng) 

下面配置以GE1/0/3和VLANIF30接口

  禁止外網(wǎng)登錄內(nèi)網(wǎng) 

下面配置以GE2/0/1和VLANIF100接口

   禁止外網(wǎng)登錄內(nèi)網(wǎng) 

那么所有的部分對(duì)應(yīng)的接口都已經(jīng)配置完了。

 

這里面說(shuō)下VLANVLANIF的區(qū)別:

 

通俗的說(shuō),vlan就是一個(gè)二層的接口。

 

VLANIF就是創(chuàng)建三層接口,可以在上面配置IP的,上面的例子就配置了ip,通常這個(gè)接口地址作為vlan下面用戶(hù)的網(wǎng)關(guān)。

 

2、配置ACL

 

# 創(chuàng)建高級(jí)ACL 3002并配置ACL規(guī)則,允許位于內(nèi)網(wǎng)的總裁辦公室、市場(chǎng)部和研發(fā)部訪問(wèn)財(cái)務(wù)服務(wù)器的報(bào)文通過(guò),拒絕外網(wǎng)用戶(hù)訪問(wèn)財(cái)務(wù)服務(wù)器的報(bào)文通過(guò)。

  禁止外網(wǎng)登錄內(nèi)網(wǎng)   

3、配置基于ACL的流分類(lèi)

 

# 配置流分類(lèi)c_network,對(duì)匹配ACL 3002的報(bào)文進(jìn)行分類(lèi)。

 禁止外網(wǎng)登錄內(nèi)網(wǎng)   

4、配置流行為

 

# 配置流行為b_network,動(dòng)作為允許報(bào)文通過(guò)(缺省值,不需配置

  禁止外網(wǎng)登錄內(nèi)網(wǎng)

 

5、配置流策略

  禁止外網(wǎng)登錄內(nèi)網(wǎng) 

# 配置流策略p_network,將流分類(lèi)c_network與流行為b_network關(guān)聯(lián)。

 

6、應(yīng)用流策略

禁止外網(wǎng)登錄內(nèi)網(wǎng) 

# 由于內(nèi)外網(wǎng)訪問(wèn)服務(wù)器的流量均從接口GE2/0/1出口流向服務(wù)器,所以可以在GE2/0/1接口的出方向應(yīng)用流策略p_network


關(guān)鍵詞: 禁止外網(wǎng)登錄內(nèi)網(wǎng)           


甘肅鵬森電子科技有限公司,專(zhuān)營(yíng) 綜合布線系統(tǒng) 數(shù)字監(jiān)控系統(tǒng) 智能停車(chē)系統(tǒng) 樓宇對(duì)講系統(tǒng) 視頻會(huì)議系統(tǒng) 多媒體教學(xué)系統(tǒng) 公共廣播系統(tǒng) 信息機(jī)房系統(tǒng) 等業(yè)務(wù),有意向的客戶(hù)請(qǐng)咨詢(xún)我們,聯(lián)系電話:0931-8418468 /18919806458 劉經(jīng)理


CopyRight ? 版權(quán)所有: 甘肅鵬森電子科技有限公司 網(wǎng)站地圖 XML


掃一掃訪問(wèn)移動(dòng)端
越南熟女少妇DⅤD,无遮挡吃胸膜奶免费看,2020天天狠天天透天干天天怕,人片在线观看无码,男人的天堂亚洲AⅤ无码,成人区人妻精品一区二区三区,后进白嫩翘臀在线视频,国产无夜激无码av毛片,五月综合激情婷婷六月,夜精品A片一区二区无码
综合色区手机无码一区| 亚洲狠狠婷婷综合久久| 最新亚洲国产有精品| 欧美乱强伦xxxxx| 欧美无遮挡一区二区三区| 亚洲另类无码专区首页| 国产成人无码区免费a∨视频网站| 亚洲精品午夜无码专区| 经典三级一区二区三区视频| AV无码AV天天AV天天爽| 一级午夜a毛片免费视频| 国产亚洲精品第一综合不卡| 亚洲国产成人精品无码区在线播放| 国产成人无码精品久久久露脸| 成人又黄又爽又色的视频| 久久精品99久久久久久蜜芽tv| 人妻熟妇乱又伦精品无码专区| 亚洲欧洲中文日韩久久av乱码| 欧美成人精品高清在线观看| 99热精品久久只有精品30| 欧美毛多水多VA天堂| 99久久精品国产片久人| 久久免费看少妇高潮A片喷水| 国产AV一区二区三区最新精品| 尤物国精品午夜福利视频| 亚洲一区二区三区乱码AⅤ| 天堂无码一区二区三区| 国产a免费观看| 亚洲欧洲无码一区二区三区| 精品综合久久久久久888蜜芽| 青青国产在线播放 | 伊人亚洲综合网色AV另类| 国产欧美亚洲精品第1页青草| 亚洲44kkkk在线无码区| 欧美精品九九99久久在免费线涩涩视频| 亚洲av无码日韩av无码网址| 亚洲人AV在线无码影院观看| 亚洲欧美在线精品一区二区| 亚洲黄色一级毛片| 亚洲熟女WWW一区二区三区| 免费国产在线精品一区二区三区|