<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何禁止外網訪問公司內網服務器?

jf_qwOiugB3 ? 來源:通信弱電交流學習 ? 2023-01-16 11:14 ? 次閱讀

對于企業網絡,經常會用到訪問控制,例如限制員工的上網時間?或如何控制各部門之間的網絡互通等等,在實際企業網絡項目中經常會遇到,這里面我們就可以用到ACL訪問列表控制了,本期我們一起來看下,如何利用ACL禁止外網訪問公司內網服務器。

一、什么是ACL?

首先我們來了解下ACL,ACL即訪問控制列表,那么它有什么作用呢?

(ACL)訪問控制列表是一種基于包過濾的訪問控制技術,它可以根據設定的條件對接口上的數據包進行過濾,允許其通過或丟棄。

訪問控制列表被廣泛地應用于路由器和三層交換機,借助于訪問控制列表,可以有效地控制用戶對網絡的訪問,從而最大程度地保障網絡安全。

例如:

為了某部門的保密性,不允許其訪問外網,也不允許外網訪問它,就可以通過ACL實現。那么我們來看下實例,如何利用ACL實現禁止外網訪問公司內網服務器。

二、ACL禁止外網訪問公司內網服務器

幾乎大部分公司都有自己內部服務器,里面有一些公司保密性的內容,只供內部員工進入,禁止外部網絡訪問,大部分公司都會做這樣的限制,我們來看下這個華為的實例。

一、實例要求

某公司通過交換機實現各部門之間的互連。要求只允許公司內網用戶可以訪問內網中的財務服務器,外網用戶不允許訪問。

8e6e367c-9549-11ed-bfe3-dac502259ad0.png

二、配置步驟

1、配置接口加入VLAN,并配置VLANIF接口的IP地址

# 將GE1/0/1~GE1/0/3分別加入VLAN10、20、30,這三個vlan中,也就是給公司三個部門各分配一個vlan。

GE2/0/1加入VLAN100,并配置各VLANIF接口的IP地址,也就是內網財務服務器的端口單獨加一個vlan。

下面配置以GE1/0/1和VLANIF 10接口

8e888432-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE1/0/2和VLANIF 20接口

8ea5f896-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE1/0/3和VLANIF30接口

8eb8efd2-9549-11ed-bfe3-dac502259ad0.jpg

下面配置以GE2/0/1和VLANIF100接口

8ed7832a-9549-11ed-bfe3-dac502259ad0.jpg

那么所有的部分對應的接口都已經配置完了。

這里面說下VLAN與VLANIF的區別:

通俗的說,vlan就是一個二層的接口。

VLANIF就是創建三層接口,可以在上面配置IP的,上面的例子就配置了ip,通常這個接口地址作為vlan下面用戶的網關。

2、配置ACL

# 創建高級ACL 3002并配置ACL規則,允許位于內網的總裁辦公室、市場部和研發部訪問財務服務器的報文通過,拒絕外網用戶訪問財務服務器的報文通過。

8ee7fe80-9549-11ed-bfe3-dac502259ad0.jpg

3、配置基于ACL的流分類

# 配置流分類c_network,對匹配ACL 3002的報文進行分類。

8efd367e-9549-11ed-bfe3-dac502259ad0.jpg

4、配置流行為

# 配置流行為b_network,動作為允許報文通過(缺省值,不需配置)。

8f18c51a-9549-11ed-bfe3-dac502259ad0.jpg

5、配置流策略

8f30d8e4-9549-11ed-bfe3-dac502259ad0.jpg

# 配置流策略p_network,將流分類c_network與流行為b_network關聯。

6、應用流策略

8f4c0240-9549-11ed-bfe3-dac502259ad0.jpg

# 由于內外網訪問服務器的流量均從接口GE2/0/1出口流向服務器,所以可以在GE2/0/1接口的出方向應用流策略p_network。

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8184

    瀏覽量

    82735
  • 交換機
    +關注

    關注

    19

    文章

    2450

    瀏覽量

    95765
  • 企業網絡
    +關注

    關注

    0

    文章

    21

    瀏覽量

    7506
  • 內網
    +關注

    關注

    0

    文章

    20

    瀏覽量

    8943
  • ACL
    ACL
    +關注

    關注

    0

    文章

    60

    瀏覽量

    11883

原文標題:如何禁止外網訪問公司內網服務器?

文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    內外兼修,解惑外網內網不通故障

    參數設置不當,才造成了無法訪問內網故障的。想到這一點,小王先在能上網的工作站中,打開TCP/IP屬性設置界面,將主要的上網參數例如IP地址、網關地址、子網掩碼、DNS服務器地址等逐一記錄下來;之后重新
    發表于 06-02 12:15

    Data Dashboard 外網訪問

    有誰嘗試過Data Dashboard 訪問外網的數據嗎,具體要怎么操作,內網是我試過可以,但外網就報錯了
    發表于 04-16 22:14

    如何外網直接訪問樹莓派上搭建的服務器?

    。我現在是可以通過先登陸樹莓派,再利用localhost:80的地址訪問我的網頁.但是我想能不能直接在外網通過輸入網址訪問。我試過遠程端口轉發將樹莓派的80端口和云服務器的端口綁定,再
    發表于 07-04 17:55

    C/S架構外網訪問服務器報錯請問是為什么?如何解決?

    最近在用labview做TCP通信,我一開始是使用范例測試同機傳輸,服務器地址大家都知道的localhost或者輸入自己電腦的IP。后來想測試外網訪問服務器,以前做過GPRS-TCP通
    發表于 06-21 15:31

    以太網訪問外網STM32是做TCP還是UDP?

    已經調通了STM32F407IGT6+DP83848+LwIP的內網HTTP服務器通信了,現在想通過外網訪問類似于Yeelink的網站并上傳和下載一些數據,我想問一下我的STM32是做
    發表于 08-06 20:49

    關于linux中FTP服務nat后,訪問問題

    大家好; 我們在linux系統中搭建FTP服務,當前網絡環境是內網服務器的IP是 192.168.0.4 掩碼:255.255.255.0我們在同網段服務器192.168.0.0/24
    發表于 05-18 14:42

    搭建自己的IOT平臺---內網穿透

    這個IP地址就可以打開你的內網啦,其實內網也可以打開的哦~當然,這里有兩個體驗的映射數,所以,另外一個可以映射EMQX服務器,操作步驟一樣這是我電腦***網址然后我用手機打開這個網址,注意,用的是流量
    發表于 12-09 23:14

    把舊手機改造成服務器!

    ,使用lighttpd+php+sql可以使安卓手機瞬間變成一臺服務器,并且兼容多數主流PHP程序搭建好web/FTP服務器后,通過使用咱們花生殼內網版APP做映射,還能實現隨時隨地遠程外網
    發表于 02-07 10:56

    在Linux系統使用iptables實現外網訪問內網

    外部網絡上的主機需要訪問這些服務器,則需要在網關上實現轉發。 再轉述成另一種應用場合,多臺設備連接到一臺服務器,服務器有2個網卡,分別連接內外網
    的頭像 發表于 10-29 11:23 ?2610次閱讀
    在Linux系統使用iptables實現<b class='flag-5'>外網</b><b class='flag-5'>訪問</b><b class='flag-5'>內網</b>

    無法訪問內部服務器故障處理該怎么辦

    用戶無法訪問內部服務器故障處理,該怎么辦? 日常工作中為滿足業務需要,企業會在內網部署內部服務器為用戶提供相關服務,例如Web
    的頭像 發表于 06-30 17:48 ?2676次閱讀

    外網用戶通過外網地址訪問內網服務器實驗配置

    外網主機通過域名訪問Web服務器,首先需要通過訪問內網DNS服務器獲取Web
    的頭像 發表于 08-31 10:53 ?2531次閱讀

    內網穿透案例】本地電腦變成服務器,外網隨時連接

    今天浩道跟大家分享一個關于內網穿透的實用案例,并且本地電腦變成服務器,外網隨時連接!
    的頭像 發表于 01-30 09:35 ?1173次閱讀

    公網,私網,內網,外網的區別

    我們知道由于國內網絡實際上被限制了的,可以稱之為全球最大的局域網,所以國內網絡群組可以(科學)訪問外網絡群組,而阿里云和你自家電腦都屬于C。 那么如果你的電腦在C,W對于你來說就叫
    發表于 08-24 17:32 ?1262次閱讀
    公網,私網,<b class='flag-5'>內網</b>,<b class='flag-5'>外網</b>的區別

    如何禁止外網訪問公司內網服務器

    幾乎大部分公司都有自己內部服務器,里面有一些公司保密性的內容,只供內部員工進入,禁止外部網絡訪問,大部分
    的頭像 發表于 11-25 10:20 ?506次閱讀
    如何<b class='flag-5'>禁止</b><b class='flag-5'>外網</b><b class='flag-5'>訪問</b><b class='flag-5'>公司</b><b class='flag-5'>內網</b><b class='flag-5'>服務器</b>

    外網設備訪問內網設備NAT如何快速配置

    訪問,無法從外網訪問。這樣子可以有效加強網絡安全,但也對數據交互造成影響。 如何企業需要通過外網設備對內網設備進行
    的頭像 發表于 12-18 17:23 ?375次閱讀
    <b class='flag-5'>外網</b>設備<b class='flag-5'>訪問</b><b class='flag-5'>內網</b>設備NAT如何快速配置
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>