色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何禁止外網訪問公司內網服務器?

jf_qwOiugB3 ? 來源:通信弱電交流學習 ? 2023-01-16 11:14 ? 次閱讀

對于企業網絡,經常會用到訪問控制,例如限制員工的上網時間?或如何控制各部門之間的網絡互通等等,在實際企業網絡項目中經常會遇到,這里面我們就可以用到ACL訪問列表控制了,本期我們一起來看下,如何利用ACL禁止外網訪問公司內網服務器。

一、什么是ACL?

首先我們來了解下ACL,ACL即訪問控制列表,那么它有什么作用呢?

(ACL)訪問控制列表是一種基于包過濾的訪問控制技術,它可以根據設定的條件對接口上的數據包進行過濾,允許其通過或丟棄。

訪問控制列表被廣泛地應用于路由器和三層交換機,借助于訪問控制列表,可以有效地控制用戶對網絡的訪問,從而最大程度地保障網絡安全。

例如:

為了某部門的保密性,不允許其訪問外網,也不允許外網訪問它,就可以通過ACL實現。那么我們來看下實例,如何利用ACL實現禁止外網訪問公司內網服務器。

二、ACL禁止外網訪問公司內網服務器

幾乎大部分公司都有自己內部服務器,里面有一些公司保密性的內容,只供內部員工進入,禁止外部網絡訪問,大部分公司都會做這樣的限制,我們來看下這個華為的實例。

一、實例要求

某公司通過交換機實現各部門之間的互連。要求只允許公司內網用戶可以訪問內網中的財務服務器,外網用戶不允許訪問。

8e6e367c-9549-11ed-bfe3-dac502259ad0.png

二、配置步驟

1、配置接口加入VLAN,并配置VLANIF接口的IP地址

# 將GE1/0/1~GE1/0/3分別加入VLAN10、20、30,這三個vlan中,也就是給公司三個部門各分配一個vlan。

GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是內網財務服務器的端口單獨加一個vlan。

下面配置以GE1/0/1和VLANIF 10接口

8e888432-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE1/0/2和VLANIF 20接口

8ea5f896-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE1/0/3和VLANIF30接口

8eb8efd2-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE2/0/1和VLANIF100接口

8ed7832a-9549-11ed-bfe3-dac502259ad0.jpg

那么所有的部分對應的接口都已經配置完了。

這里面說下VLAN與VLANIF的區別:

通俗的說,vlan就是一個二層的接口。

VLANIF就是創建三層接口,可以在上面配置IP的,上面的例子就配置了ip,通常這個接口地址作為vlan下面用戶的網關。

2、配置ACL

# 創建高級ACL 3002并配置ACL規則,允許位于內網的總裁辦公室、市場部和研發部訪問財務服務器的報文通過,拒絕外網用戶訪問財務服務器的報文通過。

8ee7fe80-9549-11ed-bfe3-dac502259ad0.jpg

3、配置基于ACL的流分類

# 配置流分類c_network,對匹配ACL 3002的報文進行分類。

8efd367e-9549-11ed-bfe3-dac502259ad0.jpg

4、配置流行為

# 配置流行為b_network,動作為允許報文通過(缺省值,不需配置)。

8f18c51a-9549-11ed-bfe3-dac502259ad0.jpg

5、配置流策略

8f30d8e4-9549-11ed-bfe3-dac502259ad0.jpg

# 配置流策略p_network,將流分類c_network與流行為b_network關聯。

6、應用流策略

8f4c0240-9549-11ed-bfe3-dac502259ad0.jpg

# 由于內外網訪問服務器的流量均從接口GE2/0/1出口流向服務器,所以可以在GE2/0/1接口的出方向應用流策略p_network。

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9123

    瀏覽量

    85324
  • 交換機
    +關注

    關注

    21

    文章

    2637

    瀏覽量

    99528
  • 企業網絡
    +關注

    關注

    0

    文章

    21

    瀏覽量

    7612
  • 內網
    +關注

    關注

    0

    文章

    37

    瀏覽量

    8981
  • ACL
    ACL
    +關注

    關注

    0

    文章

    61

    瀏覽量

    11976

原文標題:如何禁止外網訪問公司內網服務器?

文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    打破網絡邊界:P2Link助力實現高效遠程訪問內網穿透

    ,具備易用性、靈活性和安全性,它的工作原理是通過動態域名解析和隧道技術,將內網中的設備暴露給外網用戶,并生成可供訪問外網地址。無論是公司
    發表于 10-31 11:54

    如何外網直接訪問樹莓派上搭建的服務器

    。我現在是可以通過先登陸樹莓派,再利用localhost:80的地址訪問我的網頁.但是我想能不能直接在外網通過輸入網址訪問。我試過遠程端口轉發將樹莓派的80端口和云服務器的端口綁定,再
    發表于 07-04 17:55

    以太網訪問外網STM32是做TCP還是UDP?

    已經調通了STM32F407IGT6+DP83848+LwIP的內網HTTP服務器通信了,現在想通過外網訪問類似于Yeelink的網站并上傳和下載一些數據,我想問一下我的STM32是做
    發表于 08-06 20:49

    關于linux中FTP服務nat后,訪問問題

    大家好; 我們在linux系統中搭建FTP服務,當前網絡環境是內網服務器的IP是 192.168.0.4 掩碼:255.255.255.0我們在同網段服務器192.168.0.0/24
    發表于 05-18 14:42

    把舊手機改造成服務器

    ,使用lighttpd+php+sql可以使安卓手機瞬間變成一臺服務器,并且兼容多數主流PHP程序搭建好web/FTP服務器后,通過使用咱們花生殼內網版APP做映射,還能實現隨時隨地遠程外網
    發表于 02-07 10:56

    在Linux系統使用iptables實現外網訪問內網

    外部網絡上的主機需要訪問這些服務器,則需要在網關上實現轉發。 再轉述成另一種應用場合,多臺設備連接到一臺服務器服務器有2個網卡,分別連接內外網
    的頭像 發表于 10-29 11:23 ?2941次閱讀
    在Linux系統使用iptables實現<b class='flag-5'>外網</b><b class='flag-5'>訪問</b><b class='flag-5'>內網</b>

    如何在內網搭建TCP服務器且能被外網直接訪問

    問題描述 起因:最近公司要做一個4G模塊帶GNSS(全球導航衛星系統)定位功能的產品,上傳傳感數據和設備定位數據到服務器上,我們選擇了simcom7600G一個支持全球通的4G模塊,首先在阿里云
    的頭像 發表于 02-03 16:43 ?1.5w次閱讀
    如何在<b class='flag-5'>內網</b>搭建TCP<b class='flag-5'>服務器</b>且能被<b class='flag-5'>外網</b>直接<b class='flag-5'>訪問</b>

    外網用戶通過外網地址訪問內網服務器實驗配置

    外網主機通過域名訪問Web服務器,首先需要通過訪問內網DNS服務器獲取Web
    的頭像 發表于 08-31 10:53 ?2930次閱讀

    內網穿透案例】本地電腦變成服務器外網隨時連接

    今天浩道跟大家分享一個關于內網穿透的實用案例,并且本地電腦變成服務器外網隨時連接!
    的頭像 發表于 01-30 09:35 ?1643次閱讀

    如何禁止外網訪問公司內網服務器

    幾乎大部分公司都有自己內部服務器,里面有一些公司保密性的內容,只供內部員工進入,禁止外部網絡訪問,大部分
    的頭像 發表于 11-25 10:20 ?981次閱讀
    如何<b class='flag-5'>禁止</b><b class='flag-5'>外網</b><b class='flag-5'>訪問</b><b class='flag-5'>公司</b><b class='flag-5'>內網</b><b class='flag-5'>服務器</b>

    外網設備訪問內網設備NAT如何快速配置

    計算機、服務器之間依靠IP地址尋址,目前大部分依舊基于IPV4進行尋址訪問。但是IPV4地址數量有限,于是很多企業都會建立一個內部的局域網,劃分出新的、獨立的網段,這個這個局域網的只在本網段內能互相
    的頭像 發表于 12-18 17:23 ?782次閱讀
    <b class='flag-5'>外網</b>設備<b class='flag-5'>訪問</b><b class='flag-5'>內網</b>設備NAT如何快速配置

    香港的云服務器能上外網嗎?穩定性如何

    能,香港的云服務器可以訪問外網。香港作為中國的特別行政區,擁有獨立的網絡基礎設施和相對開放的互聯網環境。香港的云服務器在物理層面上與中國大陸的服務器
    的頭像 發表于 08-15 11:39 ?434次閱讀

    外網用戶通過NAT設備訪問內網服務器解決方案

    隨著網絡技術的不斷發展,越來越多的企業需要將內部服務器開放給外網員工訪問,以便員工外出時也能使用企業內部資源。然而,由于網絡安全和隱私保護的考慮,直接暴露內網
    的頭像 發表于 08-23 13:51 ?353次閱讀
    <b class='flag-5'>外網</b>用戶通過NAT設備<b class='flag-5'>訪問</b><b class='flag-5'>內網</b><b class='flag-5'>服務器</b>解決方案

    如何通過內網IP安全訪問服務器

    要通過內網IP安全訪問服務器,您需要考慮以下幾個步驟: 1、獲取內網IP地址:首先,您需要確定云服務器
    的頭像 發表于 09-23 13:36 ?477次閱讀

    內網通過公網地址訪問內網服務器的設置方法

    在一些場景下,內部網絡中的服務器需要通過公網地址進行訪問,尤其是在沒有固定公網IP或需要在外部訪問時。為了解決這一問題,可以使用以下幾種方法實現內網穿透,方便地通過公網
    的頭像 發表于 11-07 15:09 ?531次閱讀
    主站蜘蛛池模板: 高潮久久久久久久久不卡| 97超级碰久久久久香蕉人人| 亚洲高清在线精品一区| 小xav导航| 亚洲人成7777| 2022年国产精品久久久久 | 国产美女影院| 国产乱子影视频上线免费观看| 国产精品久久久久久52AVAV| 国产午夜精品久久久久婷婷| 久久精品国产首叶| 欧美 亚洲 日韩 中文2019| 日韩无码在线| 亚洲视频一区在线| 99国内精品| 国产精品久久自在自2021| 狠狠国产欧美在线视频| 乱码国产丰满人妻WWW| 青柠电影在线看| 亚洲国产精品无码AV久久久| 真实伦 乱| 高h肉肉乳共妻| 久久国产一区二区三区| 欧美亚洲高清国产| 亚洲国产精品无码2019| 97干97吻| 国产免费人成在线视频视频| 伦理片飘花免费影院| 色欲AV久久综合人妻蜜桃| 亚洲中文字幕国产综合| MD传媒在线观看佳片| 国产在线中文字幕| 欧美精品成人a多人在线观看| 亚洲 欧洲 国产 日产 综合| 5g在线视讯年龄确认海外禁止进入 | gv手机在线观看| 韩国无遮羞禁动漫在线观看| 女教师苍井空体肉女教师S242| 亚洲AV无码乱码国产精品品麻豆 | 欧美色图一区二区三区| 亚洲AV国产福利精品在现观看|