亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        ACL在網(wǎng)絡(luò)中的應(yīng)用

        2016-11-26 02:49:38
        網(wǎng)絡(luò)安全和信息化 2016年1期
        關(guān)鍵詞:鍵入華三網(wǎng)段

        公司某部門(mén)辦公場(chǎng)所遷移時(shí)提出了一個(gè)新需求:該部門(mén)要自己組成一個(gè)小范圍內(nèi)的局域網(wǎng),內(nèi)部資源共享,對(duì)外進(jìn)行隔離,即使同樣C類(lèi)網(wǎng)段同樣VLAN下的其他部門(mén)電腦,也不能訪問(wèn)。

        由于各種布線,VLAN設(shè)置等歷史原因,決定采用ACL訪問(wèn)控制列表的方式,將該部門(mén)獨(dú)立出虛擬的局域網(wǎng)絡(luò),并與其外部進(jìn)行隔離。

        公司內(nèi)網(wǎng)段設(shè)置為10.66.66.0,其中網(wǎng)關(guān)設(shè)置為10.66.66.1。此部門(mén)的機(jī)器IP比較分散。其他部門(mén)的IP也分散穿插在其中。部門(mén)搬遷后從網(wǎng)關(guān)交換機(jī)的47口出去,引到其辦公室,然后經(jīng)過(guò)辦公室內(nèi)的幾臺(tái)交換機(jī)到每個(gè)坐席的位置上。

        網(wǎng)關(guān)交換機(jī)是華三的,經(jīng)過(guò)查詢文檔,以及跟華三工程師的交流,最終通過(guò)配置交換機(jī)的ACL訪問(wèn)控制列表,隔離出一個(gè)虛擬的小局域網(wǎng)。

        華三交換機(jī)的ACL配置命令

        通過(guò)telnet連接到該交換機(jī)。

        先進(jìn)入超級(jí)管理員模式,鍵入su,然后鍵入密碼。

        進(jìn)入配制模式,鍵入sys。

        配置一個(gè)允許訪問(wèn)列表,為的是允許局域網(wǎng)里的機(jī)器訪問(wèn)外面的網(wǎng)絡(luò)。需要配合端口控制命令使用。

        rule permit ip source any destination 10.66.66.1 0//允許任何IP訪問(wèn)IP 10.6 6.66.1,0 代表是具體設(shè)備的IP地址。

        rule permit ip source any destination 9.0.0.0 0.255.255.255允許任何IP訪問(wèn)A類(lèi)地址段9.0.0.0,0.255.255.255//是該地址的反碼。

        配置一個(gè)允許被訪問(wèn)的列表,為的是允許局域網(wǎng)內(nèi)的機(jī)器可以接受到外網(wǎng)的數(shù)據(jù)信息。這個(gè)要配合端口控制命令使用。

        rule permit ip soucre 10.66.66.1 0 destination any//允許IP 10.66.66.1訪問(wèn)所有IP。

        rule permit ip source 9.0.0.0 0.255.255.255 dest ination any//允 許A類(lèi)地址段9.0.0.0,反碼0.255.255.255訪問(wèn)所有目標(biāo)IP

        配合上面的兩個(gè)ACL表進(jìn)行使用。

        rule permit ip source any desitnation any

        定義,添加相關(guān)ACL表使用的邏輯,其中hjzx,hjzx_out,hjzx_deny為定義的類(lèi)名。

        定義策略

        47口下局域網(wǎng)設(shè)備訪問(wèn)該端口的策略應(yīng)用

        保存配置

        鍵入quit退出配置模式。鍵入write file,命令行提示是否保存,選擇y即可。

        至此局域網(wǎng)與正式隔離完畢。

        猜你喜歡
        鍵入華三網(wǎng)段
        MATLAB 在導(dǎo)數(shù)和積分中的應(yīng)用
        單位遭遇蠕蟲(chóng)類(lèi)病毒攻擊
        不受紫光并購(gòu)影響 華三創(chuàng)新IT推動(dòng)行業(yè)變革
        創(chuàng)新IT 賦能百業(yè)
        華三通信牽頭新IT智慧產(chǎn)業(yè)聯(lián)盟 合力建設(shè)教育新生態(tài)
        Onvif雙網(wǎng)段開(kāi)發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
        Netstat命令使用實(shí)例解析
        河南科技(2013年6期)2013-11-07 07:45:06
        吳敬傳 華為的人與惠普的船
        三層交換技術(shù)在大型醫(yī)療設(shè)備互聯(lián)時(shí)的應(yīng)用
        Word文檔快速簽名三法
        亚洲综合第一页中文字幕| 免费国产h视频在线观看86| 国产人成在线免费视频| 少妇太爽了在线观看免费 | 亚洲一区二区三区av无| 永久免费视频网站在线| 97无码免费人妻超级碰碰夜夜| 久久精品久久精品中文字幕| 人妻少妇精品系列一区二区| 日本一二三区免费在线| 国产免费内射又粗又爽密桃视频| 四虎永久免费一级毛片| 在线一区二区三区视频观看| 亚洲乱码中文字幕综合久久| 日本亚洲欧美色视频在线播放| 日本VA欧美VA精品发布| 亚洲视频一区二区三区免费| 日韩精品第一区二区三区| 性色av无码中文av有码vr| 国产亚洲精久久久久久无码苍井空| 中文字幕精品乱码一区| 国产欧美va欧美va香蕉在线| 四虎影视在线影院在线观看| 国产女奸网站在线观看| 日韩有码中文字幕在线视频| 欧美精品国产综合久久| 国内精品久久久久久无码不卡 | 久久亚洲欧洲无码中文| 久久中文字幕av第二页| 一二三区无线乱码中文在线| 亚洲成av人片一区二区| 日韩女人毛片在线播放| 中文字幕人乱码中文字幕乱码在线| 国产a√无码专区亚洲av| 国产精品 视频一区 二区三区| 国产一区,二区,三区免费视频 | 久久精品成人一区二区三区蜜臀| 日本丰满少妇xxxx| 午夜福利视频合集1000| 一区二区三区婷婷中文字幕| 亚洲一区二区在线观看免费视频|