亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        ACL在網(wǎng)絡(luò)中的應(yīng)用

        2016-11-26 02:49:38
        網(wǎng)絡(luò)安全和信息化 2016年1期
        關(guān)鍵詞:鍵入華三網(wǎng)段

        公司某部門(mén)辦公場(chǎng)所遷移時(shí)提出了一個(gè)新需求:該部門(mén)要自己組成一個(gè)小范圍內(nèi)的局域網(wǎng),內(nèi)部資源共享,對(duì)外進(jìn)行隔離,即使同樣C類(lèi)網(wǎng)段同樣VLAN下的其他部門(mén)電腦,也不能訪問(wèn)。

        由于各種布線,VLAN設(shè)置等歷史原因,決定采用ACL訪問(wèn)控制列表的方式,將該部門(mén)獨(dú)立出虛擬的局域網(wǎng)絡(luò),并與其外部進(jìn)行隔離。

        公司內(nèi)網(wǎng)段設(shè)置為10.66.66.0,其中網(wǎng)關(guān)設(shè)置為10.66.66.1。此部門(mén)的機(jī)器IP比較分散。其他部門(mén)的IP也分散穿插在其中。部門(mén)搬遷后從網(wǎng)關(guān)交換機(jī)的47口出去,引到其辦公室,然后經(jīng)過(guò)辦公室內(nèi)的幾臺(tái)交換機(jī)到每個(gè)坐席的位置上。

        網(wǎng)關(guān)交換機(jī)是華三的,經(jīng)過(guò)查詢文檔,以及跟華三工程師的交流,最終通過(guò)配置交換機(jī)的ACL訪問(wèn)控制列表,隔離出一個(gè)虛擬的小局域網(wǎng)。

        華三交換機(jī)的ACL配置命令

        通過(guò)telnet連接到該交換機(jī)。

        先進(jìn)入超級(jí)管理員模式,鍵入su,然后鍵入密碼。

        進(jìn)入配制模式,鍵入sys。

        配置一個(gè)允許訪問(wèn)列表,為的是允許局域網(wǎng)里的機(jī)器訪問(wèn)外面的網(wǎng)絡(luò)。需要配合端口控制命令使用。

        rule permit ip source any destination 10.66.66.1 0//允許任何IP訪問(wèn)IP 10.6 6.66.1,0 代表是具體設(shè)備的IP地址。

        rule permit ip source any destination 9.0.0.0 0.255.255.255允許任何IP訪問(wèn)A類(lèi)地址段9.0.0.0,0.255.255.255//是該地址的反碼。

        配置一個(gè)允許被訪問(wèn)的列表,為的是允許局域網(wǎng)內(nèi)的機(jī)器可以接受到外網(wǎng)的數(shù)據(jù)信息。這個(gè)要配合端口控制命令使用。

        rule permit ip soucre 10.66.66.1 0 destination any//允許IP 10.66.66.1訪問(wèn)所有IP。

        rule permit ip source 9.0.0.0 0.255.255.255 dest ination any//允 許A類(lèi)地址段9.0.0.0,反碼0.255.255.255訪問(wèn)所有目標(biāo)IP

        配合上面的兩個(gè)ACL表進(jìn)行使用。

        rule permit ip source any desitnation any

        定義,添加相關(guān)ACL表使用的邏輯,其中hjzx,hjzx_out,hjzx_deny為定義的類(lèi)名。

        定義策略

        47口下局域網(wǎng)設(shè)備訪問(wèn)該端口的策略應(yīng)用

        保存配置

        鍵入quit退出配置模式。鍵入write file,命令行提示是否保存,選擇y即可。

        至此局域網(wǎng)與正式隔離完畢。

        猜你喜歡
        鍵入華三網(wǎng)段
        MATLAB 在導(dǎo)數(shù)和積分中的應(yīng)用
        單位遭遇蠕蟲(chóng)類(lèi)病毒攻擊
        不受紫光并購(gòu)影響 華三創(chuàng)新IT推動(dòng)行業(yè)變革
        創(chuàng)新IT 賦能百業(yè)
        華三通信牽頭新IT智慧產(chǎn)業(yè)聯(lián)盟 合力建設(shè)教育新生態(tài)
        Onvif雙網(wǎng)段開(kāi)發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
        Netstat命令使用實(shí)例解析
        河南科技(2013年6期)2013-11-07 07:45:06
        吳敬傳 華為的人與惠普的船
        三層交換技術(shù)在大型醫(yī)療設(shè)備互聯(lián)時(shí)的應(yīng)用
        Word文檔快速簽名三法
        国产成人无码a在线观看不卡| 激情内射亚洲一区二区| 亚洲人妻av综合久久| 色婷婷色丁香久久婷婷| 97无码免费人妻超级碰碰夜夜| 國产一二三内射在线看片| 无码丰满熟妇浪潮一区二区av| 熟妇人妻精品一区二区视频| 国产亚洲美女精品久久久2020| 中文字幕无码家庭乱欲| 久国产精品久久精品国产四虎| 亚洲综合一区二区三区在线观看| 亚洲av无码无限在线观看| 少妇精品久久久一区二区三区| 国产亚洲女人久久久久久| 亚洲禁区一区二区三区天美| 欧美人与禽z0zo牲伦交| 亚洲第一成人网站| 亚洲国产日韩综一区二区在性色| 国产91久久麻豆黄片| 日韩精品久久久肉伦网站| 国产美女在线精品亚洲二区| 丰满人妻被猛烈进入中文字幕护士 | 天天做天天爱夜夜爽毛片毛片 | 日本一二三区在线观看视频| 国产如狼似虎富婆找强壮黑人| 人妻无码一区二区在线影院| 国产自拍在线视频观看| 久久婷婷国产综合精品| 欧美成人精品一区二区综合| 在线你懂| 国产亚洲av成人噜噜噜他| 中文字幕人妻无码一夲道| 国产小屁孩cao大人| 国产精品国产三级国产专播| 久久精品国产清自在天天线| 欧美高大丰满freesex| 日本中文字幕一区二区在线观看 | 国产自产21区激情综合一区| 国产一区二区三区四色av| 饥渴的熟妇张开腿呻吟视频|