亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        500 Internal Server Error

        500 Internal Server Error


        nginx
        500 Internal Server Error

        500 Internal Server Error


        nginx

        多VLAN環(huán)境下防火墻配置

        2016-11-26 06:51:20
        網(wǎng)絡(luò)安全和信息化 2016年10期
        關(guān)鍵詞:規(guī)則服務(wù)

        引言:運(yùn)用VLAN技術(shù)可提高網(wǎng)管效率和安全性,隨著支持VLAN的防火墻廣泛應(yīng)用,使得網(wǎng)管能力更強(qiáng),更加靈活便捷。以下就以筆者單位工作中防火墻跨VLAN管理為例,為大家做詳細(xì)介紹。

        運(yùn)用VLAN技術(shù)可提高網(wǎng)管效率和安全性,隨著支持VLAN的防火墻廣泛應(yīng)用,使得網(wǎng)管能力更強(qiáng),更靈活便捷。以下筆者就以筆者單位工作中防火墻跨VLAN管理為例做詳細(xì)介紹。

        需求分析

        隨著信息化進(jìn)程的加速,單位構(gòu)建了跨城區(qū)多區(qū)域信息網(wǎng)絡(luò)(如 圖 1所 示)。 中 興ZXR10 T40G為企業(yè)核心區(qū)域交換機(jī),在各分支機(jī)構(gòu)部署了可網(wǎng)管三層交換機(jī)。為方便管理,總部對(duì)部門及下級(jí)單位通過(guò)VLAN進(jìn)行業(yè)務(wù)劃分,取得了較好效果。但隨著業(yè)務(wù)的發(fā)展,因下級(jí)單位的業(yè)務(wù)服務(wù)逐步融合交叉,導(dǎo)致原有網(wǎng)絡(luò)結(jié)構(gòu)的安全控制功能不強(qiáng),難以實(shí)現(xiàn)精細(xì)化的管控。為解決這些問(wèn)題,單位將聯(lián)想網(wǎng)御防火墻部署到網(wǎng)絡(luò)中,方便對(duì)各區(qū)域網(wǎng)絡(luò)業(yè)務(wù)功能進(jìn)行精確控制。

        圖1 網(wǎng)絡(luò)拓?fù)?/p>

        網(wǎng)絡(luò)拓?fù)淙鐖D1所示,ZXR10 T40核心交換機(jī)劃分多個(gè)VLAN,其中VLAN20、VLAN21對(duì)應(yīng)下級(jí)單位1的網(wǎng)段,VLAN30對(duì)應(yīng)下級(jí)單位2的網(wǎng)段,VLAN10為本級(jí)內(nèi)網(wǎng)段。本單位特殊通信服務(wù)(以下簡(jiǎn)稱TSTX服務(wù))要求網(wǎng)絡(luò)區(qū)段間的訪問(wèn)規(guī)則必須滿足以下規(guī)則:1.防火墻默認(rèn)策略為禁止。2.VLAN20和VLAN21之間允許TSTX服 務(wù)。3.VLAN10對(duì)VLAN20、VLAN21、VLAN30允許TSTX服務(wù)。

        配置方案

        由于最初未考慮到下級(jí)單位1中有兩個(gè)VLAN,TSTX服務(wù)需要跨VLAN,所以在配置防火墻時(shí)只是添加了地址段,并對(duì)防火墻端口進(jìn)行進(jìn)出流控制,最終導(dǎo)致下級(jí)單位1的VLAN20和VLAN21之間不能正常使用TSTX服務(wù)。經(jīng)過(guò)分析認(rèn)為必須在防火墻中創(chuàng)建VLAN設(shè)備,并對(duì)VLAN設(shè)備進(jìn)行策略配置,才能使下級(jí)單位1中的兩個(gè)VLAN間正常使用TSTX服務(wù)。為此,規(guī)劃以下配置方案:

        1.Fe1連接下級(jí)單位1交換機(jī)的TRUNK口, IP地址為192.168.100.1,掩碼為255.255.255.0。

        2.創(chuàng) 建VLAN設(shè) 備Fe1.20,綁定設(shè)備 Fel,VLAN ID 為“20”,工作在“路由模式”,IP地址為 192.168.10.1,掩碼為255.255.255.0。

        3.創(chuàng) 建VLAN設(shè) 備Fe1.21,綁 定設(shè) 備 Fel,VLAN ID為“21”,工 作 在“路由 模 式”,IP地 址 為192.168.11.1,掩碼為255.255.255.0,如圖 2所示。

        4.FE2連接下級(jí)單位2交換機(jī)的TRUNK口,IP 地 址 為 192.168.200.1,掩碼為255.255.255.0。

        5.FE3接到核心交換機(jī) ZXR10 T40G,IP地址 為172.16.1.1,掩 碼 為255.255.255.0。

        6.VLAN20網(wǎng) 關(guān) 為192.168.10.1, VLAN21網(wǎng) 關(guān) 為 192.168.11.1,VLAN30網(wǎng) 關(guān) 為192.168.20.1。

        圖2 創(chuàng)建VLAN設(shè)備

        圖3 添加包過(guò)濾規(guī)則

        操作流程與步驟

        首先添加地址資源:

        1.VLAN20_NET為 :192.168.10.0,掩 碼 為255.255.255.0。

        2.VLAN21_NET為 :192.168.11.0,掩 碼 為255.255.255.0。

        3.VLAN30_NET為 :192.168.20.0,掩 碼 為255.255.255.0。

        4.VLAN10_NET為 :172.16.1.0,掩 碼 為255.255.255.0。

        其次配置訪問(wèn)策略:

        1.添加包過(guò)濾規(guī)則:源地址VLAN20_NET,目的地址VLAN21_NET,服務(wù)TSTX,動(dòng)作為允許,如圖3所示。

        2.添加包過(guò)濾規(guī)則:源地址VLAN21_NET,目 的 地 址VLAN20_NET,服 務(wù)TSTX,動(dòng)作為允許。

        3.添加包過(guò)濾規(guī)則:源地址VLAN10_NET,目 的 地 址VLAN20_NET,服 務(wù)TSTX,動(dòng)作為允許。

        4.添加包過(guò)濾規(guī)則:源地址VLAN10_NET,目的地址VLAN21_NET,服務(wù)TSTX,動(dòng)作為允許。

        5.添加包過(guò)濾規(guī)則:源地 址 VLAN10_NET,目 的地 址 VLAN30_NET,服 務(wù)TSTX,動(dòng)作為允許。

        通過(guò)對(duì)防火墻內(nèi)VLAN設(shè)備和訪問(wèn)規(guī)則的配置,實(shí)現(xiàn)了本單位專用服務(wù)功能要求,有效解決了跨多個(gè)VLAN訪問(wèn)控制問(wèn)題。其他應(yīng)用規(guī)則的配置可依此類推,實(shí)現(xiàn)防火墻精準(zhǔn)控制功能的靈活運(yùn)用。

        猜你喜歡
        規(guī)則服務(wù)
        撐竿跳規(guī)則的制定
        數(shù)獨(dú)的規(guī)則和演變
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        規(guī)則的正確打開(kāi)方式
        幸福(2018年33期)2018-12-05 05:22:42
        讓規(guī)則不規(guī)則
        Coco薇(2017年11期)2018-01-03 20:59:57
        招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
        商周刊(2017年9期)2017-08-22 02:57:56
        500 Internal Server Error

        500 Internal Server Error


        nginx
        500 Internal Server Error

        500 Internal Server Error


        nginx
        500 Internal Server Error

        500 Internal Server Error


        nginx
        国产久色在线拍揄自揄拍| 亚洲日本va中文字幕久久| 亚洲欧美国产日产综合不卡| 国产美女高潮流白浆免费观看| 国产精品白浆一区二区免费看 | 色偷偷色噜噜狠狠网站30根 | 久久精品国产91精品亚洲| 精品久久久久久无码人妻热| 99re在线视频播放| 在线观看黄片在线播放视频| 丰满少妇在线播放bd| 无码国产伦一区二区三区视频| 国产成人亚洲综合一区| 在线日韩中文字幕乱码视频| 亚洲中文久久精品字幕| 国产一区二区在线视频| 久久国产乱子伦精品免费强| 最新国产精品国产三级国产av | 在线观看国产av一区二区| 亚洲精品久久久久一区二区| 一本一道久久a久久精品综合| 久久久99精品成人片中文字幕| 国产精品午夜福利亚洲综合网| 伊人久久大香线蕉av波多野结衣| 亚洲 暴爽 av人人爽日日碰| 天天中文字幕av天天爽| 成av人片一区二区久久| 日韩aⅴ人妻无码一区二区| 91日韩高清在线观看播放| 免费女同毛片在线不卡| 久久综合噜噜激激的五月天| 老色鬼永久精品网站| 久久久久综合一本久道| 中文字幕人妻日韩精品| 又大又粗又爽18禁免费看| 日本不卡视频网站| 亚洲精品国产熟女久久久| 男人和女人做爽爽免费视频 | 一区二区精品天堂亚洲av | 久久久久亚洲AV片无码乐播| 亚洲一区二区三区av资源|