天天干天天日夜夜操,亚洲精品成人在线视频,在线观看日本十八禁免费,亚洲麻豆天天干

07
2020
04

WSG如何禁止內(nèi)網(wǎng)VLAN之間互訪?局域網(wǎng)怎樣劃分VLAN?

企業(yè)內(nèi)網(wǎng)一般都會(huì)劃分多個(gè)VLAN。劃分VLAN可以提高內(nèi)網(wǎng)安全性,而且更加便于管理。比如:有線和無(wú)線處于不同的網(wǎng)段,不允許無(wú)線設(shè)備訪問(wèn)企業(yè)內(nèi)網(wǎng),這樣可以保護(hù)內(nèi)部信息安全;而且可以對(duì)不同網(wǎng)段配置不同的上網(wǎng)策略和流控策略。而且劃分VLAN可以分割廣播域,避免廣播風(fēng)暴。VLAN的劃分一般有如下三種方法:

1. 通過(guò)三層交換機(jī)來(lái)劃分VLAN

201703311490939690256329.png

如上圖。三層交換機(jī)可以支持VLAN劃分,以及相應(yīng)的VLAN權(quán)限設(shè)置。

2. 直接在網(wǎng)關(guān)上劃分VLAN

基于端口的VLAN是最簡(jiǎn)單的VLAN劃分方式。如下圖,直接在WSG網(wǎng)關(guān)上劃分多個(gè)VLAN,然后接二層交換機(jī)即可實(shí)現(xiàn)劃分VLAN的效果。

201703311490939698116316.png

201805021525268855616472.png

3. 802.1Q的VLAN劃分方案

201703311490939698271410.png

WSG網(wǎng)關(guān)和二層交換機(jī)的trunk口連接,組建802.1Q的VLAN。這也是VLAN組建的一個(gè)重要方式。

4. 配置策略禁止VLAN之間的互訪

通過(guò)WSG的“防火墻策略”,可以管控VLAN之間的互訪。如下圖,禁止無(wú)線網(wǎng)段192.168.2.x和有線網(wǎng)段192.168.1.x之間的通訊,在“內(nèi)網(wǎng)”的“轉(zhuǎn)發(fā)”方向設(shè)置阻止的規(guī)則即可。

202004071586226994514648.jpg

局域網(wǎng)劃分好VLAN后,還需要合理的設(shè)置VLAN互訪規(guī)則,才可以更有效的提高內(nèi)網(wǎng)安全系數(shù)。一般而言可以參考如下規(guī)則:

  1. 非服務(wù)器網(wǎng)段之間禁止互訪。

  2. 服務(wù)器網(wǎng)段允許其他VLAN訪問(wèn)。

  3. 服務(wù)器網(wǎng)段還需要入侵檢測(cè)等安全防護(hù)手段。

  4. 每個(gè)網(wǎng)段的終端數(shù)量最好控制在200以內(nèi)。

? 上一篇 下一篇 ?
国产精品亚洲二区三区三州| 亚洲色图综合区| 五月天中文字幕mv在线| 久碰人妻人妻人妻人人掠| 日韩乱码人妻无码系列中文字幕| 一炕四女被窝交换啪啪| 欧美国产精品一区久久久| 丁香网五月亚洲丁丁欧美| 国产高清精品久久久久久| 婷婷一区二区三区三州涩色| 国产精品一区 在线播放| 日本成熟人妻理伦无码新片| 免费在线观看不卡av片| 91一区二区三区精品精品| 久久婷婷五月综合色国产| mm1313亚洲精品无码久久| 色多多性虎精品无码av| 好姑娘高清视频国语| 久久天天躁夜夜躁狠狠85麻豆| 亚洲精品成人av在线| 人妻体内射精一区二区| 国产精品无码免费专区午夜| av无码国产精品午夜a片| 久久精品无码一区二区日韩av| 囯产亚洲日韩欧美看国产| 亚洲av综合色区无码区| 狠狠干天天婷婷婷婷婷婷| 国内精品久久久久久久97牛牛| 亚洲国产成人精品色哟哟| 艳肉乱痕1一12章精滋欲液| 日本午夜天堂视频在线观看| 国产免费人成视频在线观看| 《强辱丰满的人妻》hd中字| 国产91午夜情| 小蝌蚪午夜精品国产专区| 一区二区三区不卡在线观看| 国内女人喷潮完整视频| 人妻精品动?H无码中字| 秋霞久久久久久一区二区| 亚洲成av人片在线观看无| 暴躁妹妹csgo暴躁老外|