win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

二層網(wǎng)管交換機應(yīng)用—訪問控制技巧管理內(nèi)網(wǎng)電腦上網(wǎng)行為

發(fā)布時間:2025-04-07 文章來源:xp下載站 瀏覽:

無線路由器可以實現(xiàn)寬帶共享功能,為局域網(wǎng)內(nèi)的電腦、手機、筆記本等終端提供有線、無線接入網(wǎng)絡(luò)。本文指導(dǎo)如何快速設(shè)置路由器連接寬帶上網(wǎng)。

訪問控制(ACL)通過數(shù)據(jù)包的源IP地址、目的IP地址、源MAC地址、目的MAC地址、協(xié)議、VLAN ID以及生效時間等來控制交換機上主機互相訪問的權(quán)限,并可以通過建立Policy,將ACL和流鏡像、流監(jiān)控、Qos Remarking、端口重定向等動作組合起來,組成一個訪問控制策略,對符合相應(yīng)ACL規(guī)則的數(shù)據(jù)包進行控制。


1、ACL訪問控制默認(rèn)策略為“允許”,即“不符合規(guī)則的允許通過”。


2、源地址和目的地址均需采用“MAC+掩碼”或者“IP+掩碼”的方式表示。設(shè)置時需要將MAC地址段轉(zhuǎn)換為“MAC地址+掩碼”方式,IP地址段轉(zhuǎn)換為“IP地址+掩碼”方式,單個MAC地址掩碼為FF-FF-FF-FF-FF-FF,單個IP掩碼為255.255.255.255。


3、一個訪問控制列表下可以建立多條訪問控制規(guī)則,以規(guī)則ID區(qū)分。


例:工作時間(工作日08:30-18:00)內(nèi),局域網(wǎng)主機A僅禁止訪問外網(wǎng),主機段B僅允許訪問內(nèi)網(wǎng)服務(wù)器1,前端路由器LAN口為Z。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站 


【分析】:主機A禁止發(fā)送數(shù)據(jù)到路由器接口Z,主機段B允許發(fā)送數(shù)據(jù)到服務(wù)器1,禁止其他數(shù)據(jù)通過。可分為MAC ACL和IP ACL兩種實現(xiàn)方式。


【設(shè)置】:

1 新建時間段。先添加時間片段8:30-18:00,之后選好周期:周一至周五,填寫名稱,然后提交即可新建工作時間段。可以在時間段列表中查看結(jié)果。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

2、新建ACLACL有MAC ACL和標(biāo)準(zhǔn)IP ACL以及擴展IP ACL三種方式。本列已MACACL和標(biāo)準(zhǔn)IP ACL進行操作,擴展IP ACL只是比標(biāo)準(zhǔn)IP ACL多了一些協(xié)議上的控制。新建MAC ACL ID:0或標(biāo)準(zhǔn)IP ACL ID:100.

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

3、設(shè)置ACL條目。下面對主機A以MAC ACL條目設(shè)置;對主機段B以標(biāo)準(zhǔn)IP ACL條目進行設(shè)置。

MAC ACL。添加條目:丟棄主機A發(fā)送到路由器接口Z的數(shù)據(jù)。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

添加完后可以在ACL列表中選擇相應(yīng)ACL進行查看。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

②標(biāo)準(zhǔn)IP ACL要添加條目:允許主機段C發(fā)送到內(nèi)網(wǎng)服務(wù)器1的數(shù)據(jù),丟棄其他數(shù)據(jù)。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

添加完后可以在ACL列表中選擇相應(yīng)ACL進行查看。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

此時ACL條目已配置完成。但此時ACL并不生效,必須要將ACL與相應(yīng)Policy關(guān)聯(lián)起來,并綁定到對應(yīng)的端口才會生效。

4、創(chuàng)建Policy。分別創(chuàng)建“Policy0”和“Policy100”。填入Policy名稱后提交即可。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

5、配置Policy。選擇剛才創(chuàng)建的Policy0和之前建立的ACL0,提交。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

選擇剛才創(chuàng)建的Policy100和之前建立的ACL100,提交。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

6、端口綁定。將配置好的Policy綁定到相應(yīng)的端口,本例中主機A在1端口,主機段B在2-10端口,綁定后ACL將會在對應(yīng)的端口上生效。

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

綁定好之后如下圖:

二層網(wǎng)管交換機應(yīng)用—訪問控制功能管理內(nèi)網(wǎng)電腦上網(wǎng)行為本站

通過以上設(shè)置可以滿足用戶需求。


本文可以幫助您基本地設(shè)置和管理您的路由器。

本文章關(guān)鍵詞: 二層 網(wǎng)管 交換機 應(yīng)用  訪問 控制 技巧  
當(dāng)前原文鏈接:http://m.91mp3.cn/soft/soft-69328.html
主站蜘蛛池模板: 狠狠色婷婷七月色综合| 亚洲国产成人久久综合区| 狠狠色丁香婷婷综合| 亚洲色图综合在线| 狠狠综合久久AV一区二区三区| 狠狠色噜噜狠狠狠狠色综合久AV | 国产亚洲精品精品国产亚洲综合 | 欧美αv日韩αv另类综合 | 色天使久久综合网天天| 久久综合88熟人妻| 国产成+人欧美+综合在线观看| 国产成+人+综合+亚洲欧美| HEYZO无码综合国产精品| 色婷婷久久综合中文久久蜜桃av| 色欲综合一区二区三区| 国产综合一区二区| 国产成人麻豆亚洲综合无码精品| 亚洲 欧美 综合 高清 在线| 亚洲色欲久久久综合网东京热| 久久乐国产精品亚洲综合| 国产成人综合日韩精品无码不卡| 国产精品天干天干综合网| 亚洲另类激情综合偷自拍图| 精品国产国产综合精品 | 欧美久久天天综合香蕉伊| 色青青草原桃花久久综合| 中文字幕亚洲综合久久2| 国产成人综合在线观看网站| 亚洲狠狠成人综合网| 亚洲色偷偷综合亚洲AVYP| 久久综合久久久| 桃花色综合影院| 激情综合婷婷色五月蜜桃| 五月六月综合欧美网站| 综合网在线观看| 久久综合精品国产二区无码| 国产综合无码一区二区三区| 一本色道久久88综合日韩精品 | 久久综合狠狠色综合伊人| 欧美日韩国产综合视频一区二区二| 国产成人99久久亚洲综合精品|