如何禁止外網訪問公司內網服務器
對于企業網絡,經常會用到訪問控制,例如限制員工的上網時間?或如何控制各部門之間的網絡互通等等,在實際企業網絡項目中經常會遇到,這里面我們就可以用到ACL訪問列表控制了,本期我們一起來看下,如何利用ACL禁止外網訪問公司內網服務器。
一
什么是ACL?
為了某部門的保密性,不允許其訪問外網,也不允許外網訪問它,就可以通過ACL實現。那么我們來看下實例,如何利用ACL實現禁止外網訪問公司內網服務器。
二
ACL禁止外網訪問公司內網服務器
幾乎大部分公司都有自己內部服務器,里面有一些公司保密性的內容,只供內部員工進入,禁止外部網絡訪問,大部分公司都會做這樣的限制,我們來看下這個華為的實例。
1、配置接口加入VLAN,并配置VLANIF接口的IP地址
# 將GE1/0/1~GE1/0/3分別加入VLAN10、20、30,這三個vlan中,也就是給公司三個部門各分配一個vlan。
GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是內網財務服務器的端口單獨加一個vlan。
下面配置以GE1/0/1和VLANIF 10接口
下面配置以GE1/0/2和VLANIF 20接口
下面配置以GE1/0/3和VLANIF30接口
下面配置以GE2/0/1和VLANIF100接口
# 由于內外網訪問服務器的流量均從接口GE2/0/1出口流向服務器,所以可以在GE2/0/1接口的出方向應用流策略p_network。
? End ?
行業新聞