win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

運用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限完成兔姐姐圖文使用教程

發(fā)布時間:2025-04-06 文章來源:xp下載站 瀏覽:

無線路由器可以實現(xiàn)寬帶共享功能,為局域網(wǎng)內(nèi)的電腦、手機(jī)、筆記本等終端提供有線、無線接入網(wǎng)絡(luò)。本文指導(dǎo)如何快速設(shè)置路由器連接寬帶上網(wǎng)。

背景

公司不同部門擁有不同的網(wǎng)絡(luò)權(quán)限,這就需要網(wǎng)絡(luò)中的交換機(jī)通過設(shè)置ACL來實現(xiàn)了。


用戶需求

某公司有3個部門研發(fā)部、銷售部、財務(wù)部,另外還有一個服務(wù)器機(jī)房,及外網(wǎng)線路。該公司要求三個部門相互不能互訪,銷售部和財務(wù)部能夠訪問外網(wǎng),研發(fā)部門不能訪問外網(wǎng),三個部門都能訪問內(nèi)網(wǎng)服務(wù)器。


拓?fù)浣Y(jié)構(gòu)

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

配置指南

步驟1

對網(wǎng)絡(luò)進(jìn)行合理規(guī)劃,劃分VLAN,及配置VLAN ip

參考TL-SG5428應(yīng)用——多網(wǎng)段網(wǎng)絡(luò)規(guī)劃配置指南

步驟2

權(quán)限分析:

研發(fā)部門能夠訪問服務(wù)器,但是不能訪問銷售、財務(wù)和外網(wǎng)

需要3條ACL規(guī)則:

1、 研發(fā)部門允許訪問自身

2、 研發(fā)部門允許訪問服務(wù)器

3、 研發(fā)部門禁止訪問其他

銷售部門能夠訪問服務(wù)器和外網(wǎng),但是不能訪問研發(fā)和財務(wù)部門

需要2條ACL規(guī)則:

1、 銷售部門禁止訪問研發(fā)部門

2、 銷售部門禁止訪問財務(wù)部門

財務(wù)部門能夠訪問服務(wù)器和外網(wǎng),但是不能訪問研發(fā)和銷售

需要2條規(guī)則:

1、 財務(wù)部門禁止訪問研發(fā)部門

2、 財務(wù)部門禁止訪問銷售部門

步驟3

根據(jù)權(quán)限分析進(jìn)入交換機(jī)進(jìn)行配置:

進(jìn)入管理界面—>訪問控制—>ACL配置—>新建ACL

新建3條標(biāo)準(zhǔn)IP訪問控制列表 ID分別為100、 101、 102

分別對應(yīng)研發(fā)部門、銷售部門、財務(wù)部門

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

進(jìn)入管理界面—>訪問控制—>ACL配置—>標(biāo)準(zhǔn)IP ACL

選擇ACL 100

規(guī)則 1 允許源 IP172.16.0.0 掩碼 255.255.255.0 訪問 目的IP172.16.0.0 掩碼 255.255.255.0

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

規(guī)則 2 允許 源IP172.16.0.0 掩碼255.255.255.0訪問 目地 IP 172.16.3.0 掩碼 255.255.255.0,點擊提交

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

規(guī)則3 丟棄 源IP 172.16.0.0 掩碼 255.255.255.0 目的IP匹配所有,點擊提交

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

選擇 ACL 101

規(guī)則4 丟棄 源 IP 172.16.1.0 掩碼 255.255.255.0 訪問 目的IP 172.16.0.0 掩碼 255.255.255.0 ,點擊提交

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

規(guī)則5 丟棄 源 IP 172.16.1.0 掩碼 255.255.255.0 訪問 目的IP 172.16.2.0 掩碼255.255.255.0,點擊提交

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

選擇 ACL 102

規(guī)則6 丟棄 源 IP 172.16.2.0 掩碼 255.255.255.0 訪問 目的IP 172.16.0.0 掩碼 255.255.255.0 ,點擊提交

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

規(guī)則7 丟棄 源 IP 172.16.2.0 掩碼 255.255.255.0 訪問 目的IP 172.16.1.0 掩碼 255.255.255.0 ,點擊提交

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

進(jìn)入管理界面—>訪問控制—>policy配置—>新建policy

新建RD、Sales、Financial三個policy,分別對于研發(fā)、銷售、財務(wù)部門

進(jìn)入管理界面—>訪問控制—> policy配置—>配置policy

分別將RD綁定 ACL100,Sales綁定ACL101,Financial綁定ACL102

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

進(jìn)入管理界面—>訪問控制—>綁定配置—>VLAN 綁定

將RD、Sales、Financial三個policy分別綁定到VLAN2 VLAN3 VLAN4

利用ACL控制不同部門的網(wǎng)絡(luò)權(quán)限實現(xiàn)兔姐姐教程本站

這樣就可以實現(xiàn)對各個部門的權(quán)限控制了。


本文可以幫助您基本地設(shè)置和管理您的路由器。

本文章關(guān)鍵詞: 運用 ACL 控制 不同 部門  網(wǎng)絡(luò) 權(quán)限 完成  
當(dāng)前原文鏈接:http://m.91mp3.cn/soft/soft-69217.html
主站蜘蛛池模板: 综合国产精品第一页| 中文自拍日本综合| 区二区三区激情综合| 婷婷久久综合九色综合九七| 婷婷激情综合网| 久久本道久久综合伊人| 亚洲国产精品成人AV无码久久综合影院 | 狠狠色狠狠色综合久久| 色婷婷六月亚洲综合香蕉| 国产成人综合精品一区| 色综合天天综合中文网| 日韩欧美在线综合网| 久久婷婷五月综合97色一本一本| 国产人成精品综合欧美成人| 色综合欧美在线视频区| 狠狠色丁香婷综合久久| 亚洲欧美综合在线中文| 久久久亚洲裙底偷窥综合| 亚洲伊人久久大香线蕉综合图片| 伊人色综合久久天天网| 丁香五月天综合缴情网| 亚洲 欧美 日韩 综合aⅴ视频 | 亚洲色偷偷综合亚洲AV伊人| 欧美日韩亚洲国内综合网| 开心五月激情综合婷婷| 日本伊人色综合网| 亚洲色欲色欲综合网站| 久久综合给合久久国产免费| 色视频综合无码一区二区三区| 亚洲五月综合缴情在线观看| 亚洲综合精品网站在线观看| 国产综合色在线视频区| 久久综合视频网站| 在线综合亚洲欧美网站| 插插插色欲综合网| 久久婷婷午色综合夜啪| 青青草原综合久久大伊人| 伊伊人成亚洲综合人网7777 | 综合网在线观看| 欧美国产日韩综合在线| 99久久亚洲综合精品网站|