亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        ACL在網(wǎng)絡(luò)中的應(yīng)用

        2016-11-26 02:49:38
        網(wǎng)絡(luò)安全和信息化 2016年1期
        關(guān)鍵詞:鍵入華三網(wǎng)段

        公司某部門(mén)辦公場(chǎng)所遷移時(shí)提出了一個(gè)新需求:該部門(mén)要自己組成一個(gè)小范圍內(nèi)的局域網(wǎng),內(nèi)部資源共享,對(duì)外進(jìn)行隔離,即使同樣C類(lèi)網(wǎng)段同樣VLAN下的其他部門(mén)電腦,也不能訪問(wèn)。

        由于各種布線,VLAN設(shè)置等歷史原因,決定采用ACL訪問(wèn)控制列表的方式,將該部門(mén)獨(dú)立出虛擬的局域網(wǎng)絡(luò),并與其外部進(jìn)行隔離。

        公司內(nèi)網(wǎng)段設(shè)置為10.66.66.0,其中網(wǎng)關(guān)設(shè)置為10.66.66.1。此部門(mén)的機(jī)器IP比較分散。其他部門(mén)的IP也分散穿插在其中。部門(mén)搬遷后從網(wǎng)關(guān)交換機(jī)的47口出去,引到其辦公室,然后經(jīng)過(guò)辦公室內(nèi)的幾臺(tái)交換機(jī)到每個(gè)坐席的位置上。

        網(wǎng)關(guān)交換機(jī)是華三的,經(jīng)過(guò)查詢文檔,以及跟華三工程師的交流,最終通過(guò)配置交換機(jī)的ACL訪問(wèn)控制列表,隔離出一個(gè)虛擬的小局域網(wǎng)。

        華三交換機(jī)的ACL配置命令

        通過(guò)telnet連接到該交換機(jī)。

        先進(jìn)入超級(jí)管理員模式,鍵入su,然后鍵入密碼。

        進(jìn)入配制模式,鍵入sys。

        配置一個(gè)允許訪問(wèn)列表,為的是允許局域網(wǎng)里的機(jī)器訪問(wèn)外面的網(wǎng)絡(luò)。需要配合端口控制命令使用。

        rule permit ip source any destination 10.66.66.1 0//允許任何IP訪問(wèn)IP 10.6 6.66.1,0 代表是具體設(shè)備的IP地址。

        rule permit ip source any destination 9.0.0.0 0.255.255.255允許任何IP訪問(wèn)A類(lèi)地址段9.0.0.0,0.255.255.255//是該地址的反碼。

        配置一個(gè)允許被訪問(wèn)的列表,為的是允許局域網(wǎng)內(nèi)的機(jī)器可以接受到外網(wǎng)的數(shù)據(jù)信息。這個(gè)要配合端口控制命令使用。

        rule permit ip soucre 10.66.66.1 0 destination any//允許IP 10.66.66.1訪問(wèn)所有IP。

        rule permit ip source 9.0.0.0 0.255.255.255 dest ination any//允 許A類(lèi)地址段9.0.0.0,反碼0.255.255.255訪問(wèn)所有目標(biāo)IP

        配合上面的兩個(gè)ACL表進(jìn)行使用。

        rule permit ip source any desitnation any

        定義,添加相關(guān)ACL表使用的邏輯,其中hjzx,hjzx_out,hjzx_deny為定義的類(lèi)名。

        定義策略

        47口下局域網(wǎng)設(shè)備訪問(wèn)該端口的策略應(yīng)用

        保存配置

        鍵入quit退出配置模式。鍵入write file,命令行提示是否保存,選擇y即可。

        至此局域網(wǎng)與正式隔離完畢。

        猜你喜歡
        鍵入華三網(wǎng)段
        MATLAB 在導(dǎo)數(shù)和積分中的應(yīng)用
        單位遭遇蠕蟲(chóng)類(lèi)病毒攻擊
        不受紫光并購(gòu)影響 華三創(chuàng)新IT推動(dòng)行業(yè)變革
        創(chuàng)新IT 賦能百業(yè)
        華三通信牽頭新IT智慧產(chǎn)業(yè)聯(lián)盟 合力建設(shè)教育新生態(tài)
        Onvif雙網(wǎng)段開(kāi)發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
        Netstat命令使用實(shí)例解析
        河南科技(2013年6期)2013-11-07 07:45:06
        吳敬傳 華為的人與惠普的船
        三層交換技術(shù)在大型醫(yī)療設(shè)備互聯(lián)時(shí)的應(yīng)用
        Word文檔快速簽名三法
        狠狠色婷婷久久一区二区| 亚洲国产av自拍一区| 亚洲天堂一二三四区在线| 国产亚洲av成人噜噜噜他| 久久不见久久见免费影院国语 | 亚洲大尺度在线观看| 淫欲一区二区中文字幕| 中文字幕一区二区三区在线看一区| 在线播放草猛免费视频| 99久久精品午夜一区二区| 日韩精品大片在线观看| 国产一区二区在线观看我不卡 | 韩国无码av片在线观看网站 | 久久精品国产第一区二区三区| 69av在线视频| 青青草视频免费在线播放| 97青草超碰久久国内精品91| 熟妇熟女乱妇乱女网站| 一二三四在线视频社区3| 国产三级黄色片子看曰逼大片 | 亚洲一区二区三区中文视频| 羞羞色院99精品全部免| 色欲aⅴ亚洲情无码av| 色狠狠色狠狠综合一区| 国产一区二区三区视频了| 免费女女同黄毛片av网站| 男人添女人囗交做爰视频| 国产成人无码免费网站| 98色花堂国产精品首页| 亚洲成av人片天堂网九九| av天堂一区二区三区精品| 国产自拍高清在线观看| 青青草原精品99久久精品66 | 国产av色| 一本色道久久亚洲av红楼| 国模无码一区二区三区| 久久这里只精品国产99热| 青青草视频在线免费观看91| 精品无码国产自产在线观看水浒传 | 国产亚洲欧美在线| 青青青视频手机在线观看|