亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        簡(jiǎn)化版的網(wǎng)絡(luò)防火墻

        2016-11-26 11:27:08
        網(wǎng)絡(luò)安全和信息化 2016年6期
        關(guān)鍵詞:外部環(huán)境局域網(wǎng)交換機(jī)

        引言:信息快速發(fā)展時(shí)代,越多越多的內(nèi)網(wǎng)數(shù)據(jù)需要跟外部環(huán)境設(shè)備進(jìn)行互連、互通,但是外部環(huán)境始終是一個(gè)未知的隱患,如何做到既能讓外部環(huán)境設(shè)備接入又能很好地保護(hù)內(nèi)部數(shù)據(jù)安全,在沒(méi)有充裕資金買(mǎi)防火墻設(shè)備的情況下,本文介紹利用現(xiàn)有交換機(jī)的ACL控制列表來(lái)實(shí)現(xiàn)互連之間的安全。

        單位某部門(mén)采購(gòu)了一臺(tái)大型設(shè)備,此套設(shè)備有許多儀器組建成一個(gè)內(nèi)部局域網(wǎng),其中一臺(tái)服務(wù)器是雙網(wǎng)卡,一塊用于它們系統(tǒng)的內(nèi)部局域網(wǎng)交互,一塊用于跟單位內(nèi)部系統(tǒng)數(shù)據(jù)交互,這意味著這臺(tái)服務(wù)器會(huì)跟單位內(nèi)網(wǎng)物理連通,存在一定的安全隱患,筆者對(duì)外聯(lián)設(shè)備要求比較嚴(yán)格,故讓軟件服務(wù)商敲定最終方案后,提供筆者外聯(lián)服務(wù)器跟單位內(nèi)部服務(wù)器交互的具體地址以及端口號(hào),再通過(guò)ACL訪問(wèn)控制列表做安全實(shí)施。思慮之后想到兩種方法可以滿足需求。

        在核心上對(duì)指定VLAN做ACL控制

        筆者通過(guò)Cisco Packet Tracert 軟件模擬了一個(gè)類似的實(shí)驗(yàn)環(huán)境。

        實(shí)驗(yàn)?zāi)康模?讓“中間服務(wù)器”只允許訪問(wèn)“內(nèi)部服務(wù)器1”的www服務(wù)。

        圖1 創(chuàng)建ACL規(guī)則

        圖2 應(yīng)用ACL規(guī)則

        圖3 創(chuàng)建ACL規(guī)則

        圖4 應(yīng)用ACL規(guī)則

        為了便于描述,將“中間服務(wù)器”比為“A”,“內(nèi)部服務(wù)器1”比為“B”,“內(nèi)部服務(wù)器2”比為“C”

        在未設(shè)置ACL時(shí),A能Ping通B跟C。

        當(dāng)設(shè)置好ACL后,A不能Ping通B跟C,但能訪問(wèn)B的www服務(wù)。

        三層交換機(jī)的ACL配置如下。

        首先如圖1所示創(chuàng)建ACL規(guī)則,再在VLAN端口上應(yīng)用所創(chuàng)建的ACL規(guī)則,如圖2所示。

        其中ACL規(guī)則里的命令“Permit ip any any”是為了實(shí)驗(yàn)環(huán)境模擬方便,實(shí)際環(huán)境具體更改。

        在接入層交換機(jī)上做ACL控制

        由于模擬器無(wú)法在端口上應(yīng)用ACL,故在思科交換機(jī)模擬。

        創(chuàng)建ACL的規(guī)則跟上面一樣,區(qū)別是此ACL規(guī)則需應(yīng)用在端口上,配置如下。首先如圖3所示創(chuàng)建ACL規(guī)則,再在交換機(jī)端口上應(yīng)用所創(chuàng)建的ACL規(guī)則如圖4所示。

        以上兩種方法都可以滿足需求,根據(jù)實(shí)際情況最終筆者選擇了第二種方法,對(duì)單臺(tái)設(shè)備控制更加準(zhǔn)確、方便。第一種方法更適合對(duì)批量設(shè)備的控制N

        猜你喜歡
        外部環(huán)境局域網(wǎng)交換機(jī)
        基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        修復(fù)損壞的交換機(jī)NOS
        基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實(shí)現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        使用鏈路聚合進(jìn)行交換機(jī)互聯(lián)
        局域網(wǎng)性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        鄉(xiāng)愁情懷還是美夢(mèng)難現(xiàn):鄉(xiāng)村民宿經(jīng)營(yíng)風(fēng)險(xiǎn)感知研究
        論民國(guó)時(shí)期檢察權(quán)行使的外部環(huán)境——以青島刁復(fù)墀貪污案為例
        PoE交換機(jī)雷擊浪涌防護(hù)設(shè)計(jì)
        羅克韋爾自動(dòng)化交換機(jī)Allen-Bradley ArmorStratix 5700
        戰(zhàn)略人力資本與企業(yè)持續(xù)競(jìng)爭(zhēng)優(yōu)勢(shì)關(guān)系研究——外部環(huán)境的調(diào)節(jié)作用
        国产成人综合亚洲精品| 户外精品一区二区三区 | 色一情一乱一伦一区二区三欧美| 91精品国产闺蜜国产在线| 久久一区二区视频在线观看| 极品老师腿张开粉嫩小泬| 亚洲av无码av制服丝袜在线| 美女高潮流白浆视频在线观看 | 免费视频无打码一区二区三区| 69一区二三区好的精华| 九九视频免费| 国产精品亚洲精品日韩动图| 久久精品国产熟女亚洲| 国产精品_国产精品_k频道| 91精品国产色综合久久不卡蜜| 蜜桃视频成年人在线观看| 人妻体内射精一区二区三区 | 日韩av激情在线观看| 国产内射合集颜射| 一二三四中文字幕日韩乱码| 一区二区三区免费看日本| 2021国产精品国产精华| 中文字幕在线观看国产双飞高清| 精品一区二区三区老熟女少妇| 欧洲美女黑人粗性暴交视频| 亚洲乱码av中文一区二区| 国产精品乱子伦一区二区三区 | 国产精品美女久久久网站三级| 国产农村妇女毛片精品久久| 99热门精品一区二区三区无码| 少妇我被躁爽到高潮在线影片| 色偷偷888欧美精品久久久| 乱码一二三入区口| 久久婷婷国产五月综合色| 亚洲男人天堂一区二区| 国产精品久久久久久影视| 欧美综合图区亚洲综合图区| 天堂丝袜美腿在线观看| 中文字幕无线码| 国产一级黄色录像| 亚洲av专区一区二区|