国产欧美精品一,毛片在线看完整版免费看,在线免播放器高清观看,加勒比东热激情无码专区

07
2020
04

WSG如何禁止內(nèi)網(wǎng)VLAN之間互訪?局域網(wǎng)怎樣劃分VLAN?

企業(yè)內(nèi)網(wǎng)一般都會劃分多個VLAN。劃分VLAN可以提高內(nèi)網(wǎng)安全性,而且更加便于管理。比如:有線和無線處于不同的網(wǎng)段,不允許無線設(shè)備訪問企業(yè)內(nèi)網(wǎng),這樣可以保護內(nèi)部信息安全;而且可以對不同網(wǎng)段配置不同的上網(wǎng)策略和流控策略。而且劃分VLAN可以分割廣播域,避免廣播風(fēng)暴。VLAN的劃分一般有如下三種方法:

1. 通過三層交換機來劃分VLAN

201703311490939690256329.png

如上圖。三層交換機可以支持VLAN劃分,以及相應(yīng)的VLAN權(quán)限設(shè)置。

2. 直接在網(wǎng)關(guān)上劃分VLAN

基于端口的VLAN是最簡單的VLAN劃分方式。如下圖,直接在WSG網(wǎng)關(guān)上劃分多個VLAN,然后接二層交換機即可實現(xiàn)劃分VLAN的效果。

201703311490939698116316.png

201805021525268855616472.png

3. 802.1Q的VLAN劃分方案

201703311490939698271410.png

WSG網(wǎng)關(guān)和二層交換機的trunk口連接,組建802.1Q的VLAN。這也是VLAN組建的一個重要方式。

4. 配置策略禁止VLAN之間的互訪

通過WSG的“防火墻策略”,可以管控VLAN之間的互訪。如下圖,禁止無線網(wǎng)段192.168.2.x和有線網(wǎng)段192.168.1.x之間的通訊,在“內(nèi)網(wǎng)”的“轉(zhuǎn)發(fā)”方向設(shè)置阻止的規(guī)則即可。

202004071586226994514648.jpg

局域網(wǎng)劃分好VLAN后,還需要合理的設(shè)置VLAN互訪規(guī)則,才可以更有效的提高內(nèi)網(wǎng)安全系數(shù)。一般而言可以參考如下規(guī)則:

  1. 非服務(wù)器網(wǎng)段之間禁止互訪。

  2. 服務(wù)器網(wǎng)段允許其他VLAN訪問。

  3. 服務(wù)器網(wǎng)段還需要入侵檢測等安全防護手段。

  4. 每個網(wǎng)段的終端數(shù)量最好控制在200以內(nèi)。

? 上一篇 下一篇 ?
久久精品国产首页国产欧美| 欧美va天堂在线电影| 亚洲综合偷自成人网第页色| 国产三级精品三级在线观看| 亚洲一区二区三区五月天| 久久久国产精品福利免费| 亚洲国产精品18久久久久久| 成人性视频免费在线观看| 午夜国产精品综合视频网站| jizz国产精品网站| 亚洲一级特大黄| 欧美一区二区三区四区日韩| 亚洲午夜囯产精品中文字| 精品国产麻豆之精品国产| 大鸡巴肏屄在线免费观看| 无码精品人妻一区二区三区av| 精品伊人久久久| 一区二区日韩电影在线观看| 大香蕉大香蕉大香蕉在线| 久99精品免费一区二区| 日本一区二区视频免费观看| 日韩一区日韩二区日韩三区| 91精品国产综合久久蜜桃| 99亚洲精品一区二区三区| 少妇喷水久久久久久久久| 日本中文字幕视频在线看| 无码专区视频精品老司机| 纤夫的爱在线观看完整版动漫| 插逼操穴奸无码| 综合久久久久6亚洲综合| 精品亚洲成a人在线观看9| 亚洲老妈激情一区二区三区| 国产高中生精品日韩在线| 黄色视频操老师在线观看| 日本a级精品一区二区三区| 久久国产高清伦理久久一| 日韩电影在线播放一区二区| 日韩欧美亚洲人妻诱惑另类| 日韩黄片大全免费在线看| 国产精品爽爽爽免费视频| 三级片无码高清免费国产|