当前位置: 首页 > news >正文

ppt模板免费的网站推荐公司注册网上申报流程

ppt模板免费的网站推荐,公司注册网上申报流程,群晖可以做几个网站,庄河网站建设公司如图所示,由于业务需要,用户有访问Internet的需求。 用户通过接入层交换机SwitchB和核心层交换机SwitchA以及接入网关Router与Internet进行通信。为了保证数据和网络的安全性,用户希望保证Internet到服务器全部流量的安全性,配置重…

如图所示,由于业务需要,用户有访问Internet的需求。
用户通过接入层交换机SwitchB和核心层交换机SwitchA以及接入网关Router与Internet进行通信。为了保证数据和网络的安全性,用户希望保证Internet到服务器全部流量的安全性,配置重定向将外网到内网的全部流量送至防火墙进行安全过滤。

在这里插入图片描述

配置思路

  • 出于安全性考虑,在SwitchA上旁挂一台核心防火墙Firewall,对流量进行安全过滤。
  • 由于进入防火墙的流量是二层流量,因此通过重定向到接口将来自Internet的所有流量重定向到防火墙进行安全过滤。
  • 为了防止出现环路,在SwitchA与防火墙相连的接口上配置端口隔离,并配置禁止MAC地址学习防止MAC漂移。

SwitchB

创建VLAN并配置各接口,保证二层互通,在SwitchB上创建VLAN100和VLAN200。

sysname SwitchB
#
vlan batch 100 200        interface Ethernet0/0/1        port link-type trunk        port trunk allow-pass vlan 2 to 4094        
#
interface Ethernet0/0/2        port link-type access        port default vlan 200        
#
interface Ethernet0/0/3        port link-type access        port default vlan 100        

SwitchA

配置SwitchA上接口GE0/0/1、GE0/0/2、GE0/0/3和GE0/0/4接口类型为Trunk,允许VLAN100和VLAN200通过。将接口GE0/0/3和GE0/0/4加入同一个端口隔离组,配置接口GE0/0/4禁止MAC地址学习防止MAC漂移。

sysname SwitchA          
#
vlan batch 100 200          interface GigabitEthernet0/0/1          port link-type trunk          port trunk allow-pass vlan 2 to 4094          
#
interface GigabitEthernet0/0/2          # port link-type trunk           port trunk allow-pass vlan 2 to 4094           
#
interface GigabitEthernet0/0/3                    port link-type trunk           port trunk allow-pass vlan 2 to 4094#              port-isolate enable group 1     //加入同一个端口隔离组         
#
interface GigabitEthernet0/0/4              mac-address learning disable          //禁止MAC地址学习防止MAC漂移port link-type trunk              port trunk allow-pass vlan 2 to 4094                 port-isolate enable group 1       //加入同一个端口隔离组            

配置基于ACL的重定向实现防火墙流量过滤
配置基本ACL匹配所有允许通过的报文。

acl number 4001       rule 5 permit vlan-id 100       rule 10 permit vlan-id 200       

在SwitchA的GigabitEthernet0/0/1入方向配置重定向报文到指定接口。

interface GigabitEthernet0/0/1        traffic-redirect inbound acl 4001 interface GigabitEthernet0/0/3

验证配置

[SwitchA]display traffic-applied interface gigabitethernet 0/0/1 inbound
-----------------------------------------------------------
ACL applied inbound interface GigabitEthernet0/0/1ACL 4001rule 5 permit vlan-id 100
ACTIONS:redirect interface GigabitEthernet0/0/3
-----------------------------------------------------------ACL 4001rule 10 permit vlan-id 200
ACTIONS:redirect interface GigabitEthernet0/0/3
-----------------------------------------------------------
http://www.yayakq.cn/news/320809/

相关文章:

  • 惠州网站建设怎么样制作网站收费
  • 旅游建设网站目的及功能定位做我女朋友的网站
  • 电器网站建设流程做国外lead应该做什么网站
  • 安徽理工大学新校区建设网站广西华宇建设集团网站
  • 做网站js框架网站怎么做才算精致
  • 桂林市建设工程质量监督站网站南通企业网站有哪些
  • 自微网站黑帽seo是什么
  • 清新大气企业公司网站源码月编程做网站
  • 平阳做网站大型营销型网站建设
  • 阳谷建网站网站后台如何修改文字
  • 科技网站备案化妆品网站建设方案的预算
  • 义务教育标准化建设网站智能网站推广优化
  • 俄文网站建设方案管理咨询公司swot
  • 个人相册网站模板茶叶网站实际案例
  • 找个美工做淘宝网站需要多少钱超级软文
  • 徐州铜山区建设局网站一级做A网站
  • 营销型网站建设的标准怎么建设个网站
  • 昌邑网站建设公司logo图标
  • 做外贸网站公司哪家wordpress影视模板
  • 雷州市住房和城乡规划建设局网站888网创
  • 网络技术网站是做什么的山东手机版建站系统哪家好
  • 网站推广优化排名教程一个网站如何创建多个页面
  • 某网站突然不能浏览了环球影城消费一天
  • 淘客网站建设福建建设银行官方网站
  • 广州黄埔区开发区建设局网站建筑企业网站
  • 班级网站成品南通市 网站设计
  • 网站服务器租用还是自买企业网站策划书1000字
  • 现在流行用什么语言做网站wordpress好看的底部
  • 什么网站是phpui人机界面设计
  • 南山区公司网站制作服务器类网站建设