您现在的位置是:主页 > 网络技术 >
一步步教你如何禁止外网访问公司内网服务器
对于企业网络,经常会用到访问控制,例如限制员工的上网时间?或如何控制各部门之间的网络互通等等,在实际企业网络项目中经常会遇到,这里面我们就可以用到ACL访问列表控制了,本期我们一起来看下,如何利用ACL禁止外网访问公司内网服务器。
一、什么是ACL?
首先我们来了解下ACL,ACL即访问控制列表,那么它有什么作用呢?
(ACL)访问控制列表是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。
访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。
例如:
为了某部门的保密性,不允许其访问外网,也不允许外网访问它,就可以通过ACL实现。那么我们来看下实例,如何利用ACL实现禁止外网访问公司内网服务器。
二、ACL禁止外网访问公司内网服务器
几乎大部分公司都有自己内部服务器,里面有一些公司保密性的内容,只供内部员工进入,禁止外部网络访问,大部分公司都会做这样的限制,我们来看下这个华为的实例。
一、实例要求
某公司通过交换机实现各部门之间的互连。要求只允许公司内网用户可以访问内网中的财务服务器,外网用户不允许访问。
二、配置步骤
1、配置接口加入VLAN,并配置VLANIF接口的IP地址
# 将GE1/0/1~GE1/0/3分别加入VLAN10、20、30,这三个vlan中,也就是给公司三个部门各分配一个vlan。
GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是内网财务服务器的端口单独加一个vlan
下面配置以GE1/0/1和VLANIF 10接口
下面配置以GE1/0/2和VLANIF 20接口
下面配置以GE1/0/3和VLANIF30接口
下面配置以GE2/0/1和VLANIF100接口
那么所有的部分对应的接口都已经配置完了。
这里面说下VLAN与VLANIF的区别:
通俗的说,vlan就是一个二层的接口。
VLANIF就是创建三层接口,可以在上面配置IP的,上面的例子就配置了ip,通常这个接口地址作为vlan下面用户的网关。
2、配置ACL
# 创建高级ACL 3002并配置ACL规则,允许位于内网的总裁办公室、市场部和研发部访问财务服务器的报文通过,拒绝外网用户访问财务服务器的报文通过。
3、配置基于ACL的流分类
# 配置流分类c_network,对匹配ACL 3002的报文进行分类。
4、配置流行为
# 配置流行为b_network,动作为允许报文通过(缺省值,不需配置)。
5、配置流策略
# 配置流策略p_network,将流分类c_network与流行为b_network关联。
6、应用流策略
# 由于内外网访问服务器的流量均从接口GE2/0/1出口流向服务器,所以可以在GE2/0/1接口的出方向应用流策略p_network。
随机图文
如何计算投影机安装和幕布之间的距离
投影机系统即将物体照明后成像于投影屏上的光学系统,该系统基于动作跟踪技术,适合任何投影机,液晶屏,LED大屏幕,等离子,数字视频墙等。 投影系统将互动参与者的动作转换成图形图像互动反馈。自带实用的24套互动效果和可定制的高分辨率内容,并且可以实现同行业中无与伦比的投影面积以此来满足不同用户的互动需求。简而言之,互动投影系统通过创建身临其境手无缚鸡之力的唐僧凭什么当领导,现在终于明白了!
手无缚鸡之力的唐僧凭什么当领导,现在终于明白了! 读西游记总有一个疑问——唐僧那么无能,为什么孙悟空非要带着他去取经呢?如果孙悟空自己去取经,不就麻烦少多了么?后来长大了,工作了,先被人领导,之后又领导别人,总算明白了,原来唐僧领导孙悟空是有道理的。如果不是这样,取经这项伟大的事业就不能成功了。那么唐僧究竟有什么东西,是孙悟空没有的呢?究竟是什么因素让唐僧是一个领导,而孙悟空手把手图文详细讲110语音配线架的线缆打法
110语音配线架是机房工程中常用的语音配线工具,下面我们就来看下110配线架是如何安装的,以安装25对大对数为例。 110语音配线架 (1)将配线架固定到机柜合适位置; (2)从机柜进线处开始整理电缆,电缆沿机柜两侧整理至配线架处,并留出大约25厘米的大对数电缆,用电工刀或剪刀把大对数电缆的外皮剥去(如图1所示),使用绑扎带固定好电缆,将电缆穿“一网通办”名词解释与相关方案
首先,"一网通办"的核心在于"办"。 "办"重视的是办理,一方面从民众角度出发,提高和丰富企业与个人办事的体验度、满意度、获得感,使民众能够及时、方便地获取公共服务;另一方面在政府部门方面,提高各个层级政府之间以及同一级政府内部的不同部门之间提供管理和服务的协同性、便利度,促进办事效率和效能的提高。 &nb