色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何禁止外網訪問公司內網服務器

jf_qwOiugB3 ? 來源:通信弱電交流學習 ? 2023-11-25 10:20 ? 次閱讀

對于企業網絡,經常會用到訪問控制,例如限制員工的上網時間?或如何控制各部門之間的網絡互通等等,在實際企業網絡項目中經常會遇到,這里面我們就可以用到ACL訪問列表控制了,本期我們一起來看下,如何利用ACL禁止外網訪問公司內網服務器。

一、什么是ACL?

首先我們來了解下ACL,ACL即訪問控制列表,那么它有什么作用呢?

(ACL)訪問控制列表是一種基于包過濾的訪問控制技術,它可以根據設定的條件對接口上的數據包進行過濾,允許其通過或丟棄。

訪問控制列表被廣泛地應用于路由器和三層交換機,借助于訪問控制列表,可以有效地控制用戶對網絡的訪問,從而最大程度地保障網絡安全。

例如:

為了某部門的保密性,不允許其訪問外網,也不允許外網訪問它,就可以通過ACL實現。那么我們來看下實例,如何利用ACL實現禁止外網訪問公司內網服務器。

二、ACL禁止外網訪問公司內網服務器

幾乎大部分公司都有自己內部服務器,里面有一些公司保密性的內容,只供內部員工進入,禁止外部網絡訪問,大部分公司都會做這樣的限制,我們來看下這個華為的實例。

一、實例要求

某公司通過交換機實現各部門之間的互連。要求只允許公司內網用戶可以訪問內網中的財務服務器,外網用戶不允許訪問。

7b1f10c6-8b0e-11ee-939d-92fbcf53809c.png

二、配置步驟

1、配置接口加入VLAN,并配置VLANIF接口的IP地址

# 將GE1/0/1~GE1/0/3分別加入VLAN10、20、30,這三個vlan中,也就是給公司三個部門各分配一個vlan。

GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是內網財務服務器的端口單獨加一個vlan。

下面配置以GE1/0/1和VLANIF 10接口

7b2b6e8e-8b0e-11ee-939d-92fbcf53809c.jpg

下面配置以GE1/0/2和VLANIF 20接口

7b35d770-8b0e-11ee-939d-92fbcf53809c.jpg

下面配置以GE1/0/3和VLANIF30接口

7b3bd0f8-8b0e-11ee-939d-92fbcf53809c.jpg

下面配置以GE2/0/1和VLANIF100接口

7b452860-8b0e-11ee-939d-92fbcf53809c.jpg

那么所有的部分對應的接口都已經配置完了。

這里面說下VLAN與VLANIF的區別:

通俗的說,vlan就是一個二層的接口。

VLANIF就是創建三層接口,可以在上面配置IP的,上面的例子就配置了ip,通常這個接口地址作為vlan下面用戶的網關。

2、配置ACL

# 創建高級ACL 3002并配置ACL規則,允許位于內網的總裁辦公室、市場部和研發部訪問財務服務器的報文通過,拒絕外網用戶訪問財務服務器的報文通過。

7b4bce86-8b0e-11ee-939d-92fbcf53809c.jpg

3、配置基于ACL的流分類

# 配置流分類c_network,對匹配ACL 3002的報文進行分類。

7b54cb76-8b0e-11ee-939d-92fbcf53809c.jpg

4、配置流行為

# 配置流行為b_network,動作為允許報文通過(缺省值,不需配置)。

7b59add0-8b0e-11ee-939d-92fbcf53809c.jpg

5、配置流策略

7b657a7a-8b0e-11ee-939d-92fbcf53809c.jpg

# 配置流策略p_network,將流分類c_network與流行為b_network關聯。

6、應用流策略

7b6bfa1c-8b0e-11ee-939d-92fbcf53809c.jpg

# 由于內外網訪問服務器的流量均從接口GE2/0/1出口流向服務器,所以可以在GE2/0/1接口的出方向應用流策略p_network。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9123

    瀏覽量

    85324
  • 數據包
    +關注

    關注

    0

    文章

    260

    瀏覽量

    24385
  • ACL
    ACL
    +關注

    關注

    0

    文章

    61

    瀏覽量

    11976

原文標題:如何禁止外網訪問公司內網服務器

文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    打破網絡邊界:P2Link助力實現高效遠程訪問內網穿透

    ,具備易用性、靈活性和安全性,它的工作原理是通過動態域名解析和隧道技術,將內網中的設備暴露給外網用戶,并生成可供訪問外網地址。無論是公司
    發表于 10-31 11:54

    如何外網直接訪問樹莓派上搭建的服務器

    。我現在是可以通過先登陸樹莓派,再利用localhost:80的地址訪問我的網頁.但是我想能不能直接在外網通過輸入網址訪問。我試過遠程端口轉發將樹莓派的80端口和云服務器的端口綁定,再
    發表于 07-04 17:55

    以太網訪問外網STM32是做TCP還是UDP?

    已經調通了STM32F407IGT6+DP83848+LwIP的內網HTTP服務器通信了,現在想通過外網訪問類似于Yeelink的網站并上傳和下載一些數據,我想問一下我的STM32是做
    發表于 08-06 20:49

    關于linux中FTP服務nat后,訪問問題

    大家好; 我們在linux系統中搭建FTP服務,當前網絡環境是內網服務器的IP是 192.168.0.4 掩碼:255.255.255.0我們在同網段服務器192.168.0.0/24
    發表于 05-18 14:42

    把舊手機改造成服務器

    ,使用lighttpd+php+sql可以使安卓手機瞬間變成一臺服務器,并且兼容多數主流PHP程序搭建好web/FTP服務器后,通過使用咱們花生殼內網版APP做映射,還能實現隨時隨地遠程外網
    發表于 02-07 10:56

    在Linux系統使用iptables實現外網訪問內網

    外部網絡上的主機需要訪問這些服務器,則需要在網關上實現轉發。 再轉述成另一種應用場合,多臺設備連接到一臺服務器服務器有2個網卡,分別連接內外網
    的頭像 發表于 10-29 11:23 ?2941次閱讀
    在Linux系統使用iptables實現<b class='flag-5'>外網</b><b class='flag-5'>訪問</b><b class='flag-5'>內網</b>

    如何在內網搭建TCP服務器且能被外網直接訪問

    問題描述 起因:最近公司要做一個4G模塊帶GNSS(全球導航衛星系統)定位功能的產品,上傳傳感數據和設備定位數據到服務器上,我們選擇了simcom7600G一個支持全球通的4G模塊,首先在阿里云
    的頭像 發表于 02-03 16:43 ?1.5w次閱讀
    如何在<b class='flag-5'>內網</b>搭建TCP<b class='flag-5'>服務器</b>且能被<b class='flag-5'>外網</b>直接<b class='flag-5'>訪問</b>

    外網用戶通過外網地址訪問內網服務器實驗配置

    外網主機通過域名訪問Web服務器,首先需要通過訪問內網DNS服務器獲取Web
    的頭像 發表于 08-31 10:53 ?2931次閱讀

    如何禁止外網訪問公司內網服務器

    對于企業網絡,經常會用到訪問控制,例如限制員工的上網時間?或如何控制各部門之間的網絡互通等等,在實際企業網絡項目中經常會遇到,這里面我們就可以用到ACL訪問列表控制了,本期我們一起來看下,如何利用ACL禁止
    的頭像 發表于 01-16 11:14 ?1355次閱讀

    內網穿透案例】本地電腦變成服務器外網隨時連接

    今天浩道跟大家分享一個關于內網穿透的實用案例,并且本地電腦變成服務器外網隨時連接!
    的頭像 發表于 01-30 09:35 ?1645次閱讀

    外網設備訪問內網設備NAT如何快速配置

    計算機、服務器之間依靠IP地址尋址,目前大部分依舊基于IPV4進行尋址訪問。但是IPV4地址數量有限,于是很多企業都會建立一個內部的局域網,劃分出新的、獨立的網段,這個這個局域網的只在本網段內能互相
    的頭像 發表于 12-18 17:23 ?784次閱讀
    <b class='flag-5'>外網</b>設備<b class='flag-5'>訪問</b><b class='flag-5'>內網</b>設備NAT如何快速配置

    香港的云服務器能上外網嗎?穩定性如何

    能,香港的云服務器可以訪問外網。香港作為中國的特別行政區,擁有獨立的網絡基礎設施和相對開放的互聯網環境。香港的云服務器在物理層面上與中國大陸的服務器
    的頭像 發表于 08-15 11:39 ?434次閱讀

    外網用戶通過NAT設備訪問內網服務器解決方案

    隨著網絡技術的不斷發展,越來越多的企業需要將內部服務器開放給外網員工訪問,以便員工外出時也能使用企業內部資源。然而,由于網絡安全和隱私保護的考慮,直接暴露內網
    的頭像 發表于 08-23 13:51 ?354次閱讀
    <b class='flag-5'>外網</b>用戶通過NAT設備<b class='flag-5'>訪問</b><b class='flag-5'>內網</b><b class='flag-5'>服務器</b>解決方案

    如何通過內網IP安全訪問服務器

    要通過內網IP安全訪問服務器,您需要考慮以下幾個步驟: 1、獲取內網IP地址:首先,您需要確定云服務器
    的頭像 發表于 09-23 13:36 ?477次閱讀

    內網通過公網地址訪問內網服務器的設置方法

    在一些場景下,內部網絡中的服務器需要通過公網地址進行訪問,尤其是在沒有固定公網IP或需要在外部訪問時。為了解決這一問題,可以使用以下幾種方法實現內網穿透,方便地通過公網
    的頭像 發表于 11-07 15:09 ?531次閱讀
    主站蜘蛛池模板: 国产亚洲999精品AA片在线爽| 欧美亚洲日韩国产在线在线| 99RE6国产精品视频播放| 亚洲幼女网| 欧美一区二区三区不卡免费| 花蝴蝶在线观看免费8| 97午夜精品| 亚洲三级在线视频| 善良的女房东味道2在线观看| 东北女人奶大毛多水多| 亚洲一卡二卡三卡四卡2021麻豆| 清晨紧湿爱运动h高h| 久久人妻熟女中文字幕AV蜜芽| 国产AV综合手机在线观看| 67194免费入口| 亚洲人成77777| 思思久久99热只有频精品66| 欧美 亚洲 日韩 在线综合| 极品少妇伦理一区二区| 国产av免费观看日本| jizz教师| 羞羞答答dc视频| 人C交ZZZ0OOZZZ000| 浪潮AV色综合久久天堂| 俄罗斯大白屁股| 99精品久久| 2020年国产理论| 伊人在线高清视频| 亚洲国产精品久久又爽黄A片| 色人阁久久| 日韩视频中文在线一区| 牛牛在线1视频| 美国色吧影院| 美女18毛片免费视频| 久久免费看少妇高潮A片特爽 | 久久久99精品成人片中文| 国产午夜精AV在线麻豆| 国产传媒精品1区2区3区| 亚洲中文字幕永久在线 | 91精品一区二区三区在线观看| 一品道门免费高清视频|