亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        簡(jiǎn)化版的網(wǎng)絡(luò)防火墻

        2016-11-26 11:27:08
        網(wǎng)絡(luò)安全和信息化 2016年6期
        關(guān)鍵詞:外部環(huán)境局域網(wǎng)交換機(jī)

        引言:信息快速發(fā)展時(shí)代,越多越多的內(nèi)網(wǎng)數(shù)據(jù)需要跟外部環(huán)境設(shè)備進(jìn)行互連、互通,但是外部環(huán)境始終是一個(gè)未知的隱患,如何做到既能讓外部環(huán)境設(shè)備接入又能很好地保護(hù)內(nèi)部數(shù)據(jù)安全,在沒(méi)有充裕資金買(mǎi)防火墻設(shè)備的情況下,本文介紹利用現(xiàn)有交換機(jī)的ACL控制列表來(lái)實(shí)現(xiàn)互連之間的安全。

        單位某部門(mén)采購(gòu)了一臺(tái)大型設(shè)備,此套設(shè)備有許多儀器組建成一個(gè)內(nèi)部局域網(wǎng),其中一臺(tái)服務(wù)器是雙網(wǎng)卡,一塊用于它們系統(tǒng)的內(nèi)部局域網(wǎng)交互,一塊用于跟單位內(nèi)部系統(tǒng)數(shù)據(jù)交互,這意味著這臺(tái)服務(wù)器會(huì)跟單位內(nèi)網(wǎng)物理連通,存在一定的安全隱患,筆者對(duì)外聯(lián)設(shè)備要求比較嚴(yán)格,故讓軟件服務(wù)商敲定最終方案后,提供筆者外聯(lián)服務(wù)器跟單位內(nèi)部服務(wù)器交互的具體地址以及端口號(hào),再通過(guò)ACL訪問(wèn)控制列表做安全實(shí)施。思慮之后想到兩種方法可以滿足需求。

        在核心上對(duì)指定VLAN做ACL控制

        筆者通過(guò)Cisco Packet Tracert 軟件模擬了一個(gè)類似的實(shí)驗(yàn)環(huán)境。

        實(shí)驗(yàn)?zāi)康模?讓“中間服務(wù)器”只允許訪問(wèn)“內(nèi)部服務(wù)器1”的www服務(wù)。

        圖1 創(chuàng)建ACL規(guī)則

        圖2 應(yīng)用ACL規(guī)則

        圖3 創(chuàng)建ACL規(guī)則

        圖4 應(yīng)用ACL規(guī)則

        為了便于描述,將“中間服務(wù)器”比為“A”,“內(nèi)部服務(wù)器1”比為“B”,“內(nèi)部服務(wù)器2”比為“C”

        在未設(shè)置ACL時(shí),A能Ping通B跟C。

        當(dāng)設(shè)置好ACL后,A不能Ping通B跟C,但能訪問(wèn)B的www服務(wù)。

        三層交換機(jī)的ACL配置如下。

        首先如圖1所示創(chuàng)建ACL規(guī)則,再在VLAN端口上應(yīng)用所創(chuàng)建的ACL規(guī)則,如圖2所示。

        其中ACL規(guī)則里的命令“Permit ip any any”是為了實(shí)驗(yàn)環(huán)境模擬方便,實(shí)際環(huán)境具體更改。

        在接入層交換機(jī)上做ACL控制

        由于模擬器無(wú)法在端口上應(yīng)用ACL,故在思科交換機(jī)模擬。

        創(chuàng)建ACL的規(guī)則跟上面一樣,區(qū)別是此ACL規(guī)則需應(yīng)用在端口上,配置如下。首先如圖3所示創(chuàng)建ACL規(guī)則,再在交換機(jī)端口上應(yīng)用所創(chuàng)建的ACL規(guī)則如圖4所示。

        以上兩種方法都可以滿足需求,根據(jù)實(shí)際情況最終筆者選擇了第二種方法,對(duì)單臺(tái)設(shè)備控制更加準(zhǔn)確、方便。第一種方法更適合對(duì)批量設(shè)備的控制N

        猜你喜歡
        外部環(huán)境局域網(wǎng)交換機(jī)
        基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        修復(fù)損壞的交換機(jī)NOS
        基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實(shí)現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        使用鏈路聚合進(jìn)行交換機(jī)互聯(lián)
        局域網(wǎng)性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        鄉(xiāng)愁情懷還是美夢(mèng)難現(xiàn):鄉(xiāng)村民宿經(jīng)營(yíng)風(fēng)險(xiǎn)感知研究
        論民國(guó)時(shí)期檢察權(quán)行使的外部環(huán)境——以青島刁復(fù)墀貪污案為例
        PoE交換機(jī)雷擊浪涌防護(hù)設(shè)計(jì)
        羅克韋爾自動(dòng)化交換機(jī)Allen-Bradley ArmorStratix 5700
        戰(zhàn)略人力資本與企業(yè)持續(xù)競(jìng)爭(zhēng)優(yōu)勢(shì)關(guān)系研究——外部環(huán)境的調(diào)節(jié)作用
        日韩乱码人妻无码中文字幕久久| 国产免费人成网站在线播放| 亚洲中文字幕第一第二页 | 激情人妻另类人妻伦| 欧美午夜刺激影院| 少妇极品熟妇人妻无码| 亚洲三区二区一区视频| 久久精品国产福利亚洲av| 亚洲一区二区三区偷拍厕所| 国产精久久一区二区三区| 女人夜夜春高潮爽a∨片| 亚洲欧美日韩精品久久亚洲区色播 | 精品丰满人妻无套内射| 国产午夜视频在线观看| 国产麻豆一精品一AV一免费软件 | 亚洲精品中文字幕一二三四 | 日本艳妓bbw高潮一19| 国产精品熟妇视频国产偷人 | 白色橄榄树在线阅读免费| 久久综合九色综合97婷婷| 国产乱人激情h在线观看| 国产成人vr精品a视频| 亚洲公开免费在线视频| www.尤物视频.com| 精品一区二区三区a桃蜜| 熟女无套高潮内谢吼叫免费| 东方aⅴ免费观看久久av| 国产精品丝袜在线不卡| 手机在线观看亚洲av| 东京热日本av在线观看| 韩日午夜在线资源一区二区| 欧美专区在线| 日本熟女人妻一区二区三区| 成人免费在线亚洲视频| 色综合久久久久久久久久| 亚洲Va欧美va国产综合| 网红极品女神精品视频在线| 国产实拍日韩精品av在线| 狠狠色婷婷久久一区二区三区| 成人国产午夜在线视频| 精品人妻中文字幕一区二区三区|