99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何禁止外網(wǎng)訪問公司內網(wǎng)服務器

jf_qwOiugB3 ? 來源:通信弱電交流學習 ? 2023-11-25 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于企業(yè)網(wǎng)絡,經(jīng)常會用到訪問控制,例如限制員工的上網(wǎng)時間?或如何控制各部門之間的網(wǎng)絡互通等等,在實際企業(yè)網(wǎng)絡項目中經(jīng)常會遇到,這里面我們就可以用到ACL訪問列表控制了,本期我們一起來看下,如何利用ACL禁止外網(wǎng)訪問公司內網(wǎng)服務器。

一、什么是ACL?

首先我們來了解下ACL,ACL即訪問控制列表,那么它有什么作用呢?

(ACL)訪問控制列表是一種基于包過濾的訪問控制技術,它可以根據(jù)設定的條件對接口上的數(shù)據(jù)包進行過濾,允許其通過或丟棄。

訪問控制列表被廣泛地應用于路由器和三層交換機,借助于訪問控制列表,可以有效地控制用戶對網(wǎng)絡的訪問,從而最大程度地保障網(wǎng)絡安全。

例如:

為了某部門的保密性,不允許其訪問外網(wǎng),也不允許外網(wǎng)訪問它,就可以通過ACL實現(xiàn)。那么我們來看下實例,如何利用ACL實現(xiàn)禁止外網(wǎng)訪問公司內網(wǎng)服務器。

二、ACL禁止外網(wǎng)訪問公司內網(wǎng)服務器

幾乎大部分公司都有自己內部服務器,里面有一些公司保密性的內容,只供內部員工進入,禁止外部網(wǎng)絡訪問,大部分公司都會做這樣的限制,我們來看下這個華為的實例。

一、實例要求

某公司通過交換機實現(xiàn)各部門之間的互連。要求只允許公司內網(wǎng)用戶可以訪問內網(wǎng)中的財務服務器,外網(wǎng)用戶不允許訪問。

7b1f10c6-8b0e-11ee-939d-92fbcf53809c.png

二、配置步驟

1、配置接口加入VLAN,并配置VLANIF接口的IP地址

# 將GE1/0/1~GE1/0/3分別加入VLAN10、20、30,這三個vlan中,也就是給公司三個部門各分配一個vlan。

GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是內網(wǎng)財務服務器的端口單獨加一個vlan。

下面配置以GE1/0/1和VLANIF 10接口

7b2b6e8e-8b0e-11ee-939d-92fbcf53809c.jpg

下面配置以GE1/0/2和VLANIF 20接口

7b35d770-8b0e-11ee-939d-92fbcf53809c.jpg

下面配置以GE1/0/3和VLANIF30接口

7b3bd0f8-8b0e-11ee-939d-92fbcf53809c.jpg

下面配置以GE2/0/1和VLANIF100接口

7b452860-8b0e-11ee-939d-92fbcf53809c.jpg

那么所有的部分對應的接口都已經(jīng)配置完了。

這里面說下VLAN與VLANIF的區(qū)別:

通俗的說,vlan就是一個二層的接口。

VLANIF就是創(chuàng)建三層接口,可以在上面配置IP的,上面的例子就配置了ip,通常這個接口地址作為vlan下面用戶的網(wǎng)關。

2、配置ACL

# 創(chuàng)建高級ACL 3002并配置ACL規(guī)則,允許位于內網(wǎng)的總裁辦公室、市場部和研發(fā)部訪問財務服務器的報文通過,拒絕外網(wǎng)用戶訪問財務服務器的報文通過。

7b4bce86-8b0e-11ee-939d-92fbcf53809c.jpg

3、配置基于ACL的流分類

# 配置流分類c_network,對匹配ACL 3002的報文進行分類。

7b54cb76-8b0e-11ee-939d-92fbcf53809c.jpg

4、配置流行為

# 配置流行為b_network,動作為允許報文通過(缺省值,不需配置)。

7b59add0-8b0e-11ee-939d-92fbcf53809c.jpg

5、配置流策略

7b657a7a-8b0e-11ee-939d-92fbcf53809c.jpg

# 配置流策略p_network,將流分類c_network與流行為b_network關聯(lián)。

6、應用流策略

7b6bfa1c-8b0e-11ee-939d-92fbcf53809c.jpg

# 由于內外網(wǎng)訪問服務器的流量均從接口GE2/0/1出口流向服務器,所以可以在GE2/0/1接口的出方向應用流策略p_network。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9786

    瀏覽量

    87910
  • 數(shù)據(jù)包

    關注

    0

    文章

    269

    瀏覽量

    24986
  • ACL
    ACL
    +關注

    關注

    0

    文章

    61

    瀏覽量

    12440

原文標題:如何禁止外網(wǎng)訪問公司內網(wǎng)服務器

文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    打破網(wǎng)絡邊界:P2Link助力實現(xiàn)高效遠程訪問內網(wǎng)穿透

    ,具備易用性、靈活性和安全性,它的工作原理是通過動態(tài)域名解析和隧道技術,將內網(wǎng)中的設備暴露給外網(wǎng)用戶,并生成可供訪問外網(wǎng)地址。無論是公司
    發(fā)表于 10-31 11:54

    如何外網(wǎng)直接訪問樹莓派上搭建的服務器

    。我現(xiàn)在是可以通過先登陸樹莓派,再利用localhost:80的地址訪問我的網(wǎng)頁.但是我想能不能直接在外網(wǎng)通過輸入網(wǎng)址訪問。我試過遠程端口轉發(fā)將樹莓派的80端口和云服務器的端口綁定,再
    發(fā)表于 07-04 17:55

    以太網(wǎng)訪問外網(wǎng)STM32是做TCP還是UDP?

    已經(jīng)調通了STM32F407IGT6+DP83848+LwIP的內網(wǎng)HTTP服務器通信了,現(xiàn)在想通過外網(wǎng)訪問類似于Yeelink的網(wǎng)站并上傳和下載一些數(shù)據(jù),我想問一下我的STM32是做
    發(fā)表于 08-06 20:49

    關于linux中FTP服務nat后,訪問問題

    大家好; 我們在linux系統(tǒng)中搭建FTP服務,當前網(wǎng)絡環(huán)境是內網(wǎng)服務器的IP是 192.168.0.4 掩碼:255.255.255.0我們在同網(wǎng)段服務器192.168.0.0/24
    發(fā)表于 05-18 14:42

    把舊手機改造成服務器!

    ,使用lighttpd+php+sql可以使安卓手機瞬間變成一臺服務器,并且兼容多數(shù)主流PHP程序搭建好web/FTP服務器后,通過使用咱們花生殼內網(wǎng)版APP做映射,還能實現(xiàn)隨時隨地遠程外網(wǎng)
    發(fā)表于 02-07 10:56

    在Linux系統(tǒng)使用iptables實現(xiàn)外網(wǎng)訪問內網(wǎng)

    外部網(wǎng)絡上的主機需要訪問這些服務器,則需要在網(wǎng)關上實現(xiàn)轉發(fā)。 再轉述成另一種應用場合,多臺設備連接到一臺服務器服務器有2個網(wǎng)卡,分別連接內外網(wǎng)
    的頭像 發(fā)表于 10-29 11:23 ?3278次閱讀
    在Linux系統(tǒng)使用iptables實現(xiàn)<b class='flag-5'>外網(wǎng)</b><b class='flag-5'>訪問</b><b class='flag-5'>內網(wǎng)</b>

    如何在內網(wǎng)搭建TCP服務器且能被外網(wǎng)直接訪問

    問題描述 起因:最近公司要做一個4G模塊帶GNSS(全球導航衛(wèi)星系統(tǒng))定位功能的產(chǎn)品,上傳傳感數(shù)據(jù)和設備定位數(shù)據(jù)到服務器上,我們選擇了simcom7600G一個支持全球通的4G模塊,首先在阿里云
    的頭像 發(fā)表于 02-03 16:43 ?1.5w次閱讀
    如何在<b class='flag-5'>內網(wǎng)</b>搭建TCP<b class='flag-5'>服務器</b>且能被<b class='flag-5'>外網(wǎng)</b>直接<b class='flag-5'>訪問</b>

    外網(wǎng)用戶通過外網(wǎng)地址訪問內網(wǎng)服務器實驗配置

    外網(wǎng)主機通過域名訪問Web服務器,首先需要通過訪問內網(wǎng)DNS服務器獲取Web
    的頭像 發(fā)表于 08-31 10:53 ?3263次閱讀

    如何禁止外網(wǎng)訪問公司內網(wǎng)服務器?

    對于企業(yè)網(wǎng)絡,經(jīng)常會用到訪問控制,例如限制員工的上網(wǎng)時間?或如何控制各部門之間的網(wǎng)絡互通等等,在實際企業(yè)網(wǎng)絡項目中經(jīng)常會遇到,這里面我們就可以用到ACL訪問列表控制了,本期我們一起來看下,如何利用ACL禁止
    的頭像 發(fā)表于 01-16 11:14 ?1693次閱讀

    內網(wǎng)穿透案例】本地電腦變成服務器,外網(wǎng)隨時連接

    今天浩道跟大家分享一個關于內網(wǎng)穿透的實用案例,并且本地電腦變成服務器,外網(wǎng)隨時連接!
    的頭像 發(fā)表于 01-30 09:35 ?2109次閱讀

    外網(wǎng)設備訪問內網(wǎng)設備NAT如何快速配置

    計算機、服務器之間依靠IP地址尋址,目前大部分依舊基于IPV4進行尋址訪問。但是IPV4地址數(shù)量有限,于是很多企業(yè)都會建立一個內部的局域網(wǎng),劃分出新的、獨立的網(wǎng)段,這個這個局域網(wǎng)的只在本網(wǎng)段內能互相
    的頭像 發(fā)表于 12-18 17:23 ?1128次閱讀
    <b class='flag-5'>外網(wǎng)</b>設備<b class='flag-5'>訪問</b><b class='flag-5'>內網(wǎng)</b>設備NAT如何快速配置

    香港的云服務器能上外網(wǎng)嗎?穩(wěn)定性如何

    能,香港的云服務器可以訪問外網(wǎng)。香港作為中國的特別行政區(qū),擁有獨立的網(wǎng)絡基礎設施和相對開放的互聯(lián)網(wǎng)環(huán)境。香港的云服務器在物理層面上與中國大陸的服務器
    的頭像 發(fā)表于 08-15 11:39 ?848次閱讀

    外網(wǎng)用戶通過NAT設備訪問內網(wǎng)服務器解決方案

    隨著網(wǎng)絡技術的不斷發(fā)展,越來越多的企業(yè)需要將內部服務器開放給外網(wǎng)員工訪問,以便員工外出時也能使用企業(yè)內部資源。然而,由于網(wǎng)絡安全和隱私保護的考慮,直接暴露內網(wǎng)
    的頭像 發(fā)表于 08-23 13:51 ?751次閱讀
    <b class='flag-5'>外網(wǎng)</b>用戶通過NAT設備<b class='flag-5'>訪問</b><b class='flag-5'>內網(wǎng)</b><b class='flag-5'>服務器</b>解決方案

    如何通過內網(wǎng)IP安全訪問服務器?

    要通過內網(wǎng)IP安全訪問服務器,您需要考慮以下幾個步驟: 1、獲取內網(wǎng)IP地址:首先,您需要確定云服務器
    的頭像 發(fā)表于 09-23 13:36 ?1106次閱讀

    內網(wǎng)通過公網(wǎng)地址訪問內網(wǎng)服務器的設置方法

    在一些場景下,內部網(wǎng)絡中的服務器需要通過公網(wǎng)地址進行訪問,尤其是在沒有固定公網(wǎng)IP或需要在外部訪問時。為了解決這一問題,可以使用以下幾種方法實現(xiàn)內網(wǎng)穿透,方便地通過公網(wǎng)
    的頭像 發(fā)表于 11-07 15:09 ?1766次閱讀